SSO(Single Sign-On)/SAML 오류
통합 테스트 시 HTTP 400 오류
엔터프라이즈 설정 마법사에서 IdP 통합을 테스트할 때 HTTP 400 오류가 발생하는 경우 다음 문제 해결 단계를 시도해 보십시오.
- 사용자의 로그인 이메일 도메인이 클레임된 도메인과 일치하는지 확인합니다.
-
테스트에 사용하는 사용자 계정의 이메일 도메인이 클레임한 도메인과 일치하는지 확인합니다.
예를 들어 최상위 도메인(예: example.com
)을 클레임한 경우 사용자는<username>@signon.example.com
이 아닌<username>@example.com
으로 로그인해야 합니다.
- SAML 응답의 <NameID> 요소가 이메일 주소인지 확인합니다.
-
SAML 응답에 포함된
<NameId>
요소의 값은 이메일 주소여야 합니다. 이메일 주소는 사용자의 SAML 속성에 지정된 이메일과 일치해야 합니다. 자세한 내용은 SAML 응답 속성를 참조하십시오.
- SAML 응답에 올바른 속성 클레임이 포함되어 있는지 확인합니다.
-
IdP가 Security Cloud Sign On에 대한 SAML 응답에 필수 사용자 속성인 firstName, lastName, email이 포함되어 있습니다. 자세한 내용은 SAML 응답 요구 사항를 참조하십시오.
- IdP의 SAML 응답이 SHA-256으로 서명되었는지 확인합니다.
-
ID 공급자의 SAML 응답은 SHA-256 서명 알고리즘으로 서명해야 합니다. Security Cloud Sign On은(는) 서명되지 않았거나 다른 알고리즘으로 서명된 어설션은 거부합니다.