Introduction
Ce document décrit divers aspects de la configuration de l'authentification unique (SSO) et leurs effets sur CloudCenter 4.8.X.
Les utilisateurs qui utilisent SSO ont un compte avec un prénom ou un nom NULL
CloudCenter permet de créer des comptes SSO sans prénom ou nom requis. Ces utilisateurs peuvent se connecter et se déployer comme d'habitude. Cependant, le partage d'applications ou de ressources est susceptible d'être affecté comme écran afin de rechercher des utilisateurs dans l'interface utilisateur. Il ne renvoie aucun résultat en raison de valeurs NULL.
Cela peut être dû au PCI qui permet de créer un utilisateur avec des valeurs Null (certains utilisateurs SSO auront des noms Null, tandis que d'autres affichent le nom correct) ou l'attribut First ou Last Name configuré dans CloudCenter ne correspond pas entre le PCI et le SP.
Échec de SSO avec le navigateur et affiche « Le serveur a rencontré une erreur »
Les journaux CCM affichent :
Error setting entityId for <IDP Name>. Using default discovery
org.opensaml.saml2.metadata.provider.MetadataProviderException: Metadata provider has not been initialized"
Cette erreur est associée à une Métadonnées de détection et de prévention des intrusions (IDP) manquante. CloudCenter permet au PCI de fournir directement un fichier de métadonnées ou une URL de métadonnées. Si l'URL n'est pas valide et accessible, si le fichier est manquant ou endommagé, une erreur similaire se produit.
« L'élément NameID doit être présent en tant que partie de l'objet dans le message de réponse, l'activer dans la configuration IDP »
Cette erreur fait référence à une attente que le PCI retourne l'adresse e-mail comme un « NameID ». La documentation de l'OSS de CloudCenter fournit les étapes nécessaires pour configurer ceci via ADFS (l'étape 22 est-elle pertinente ? ).