簡介
本檔案將說明單一登入(SSO)組態的各方面及其對雲中心4.8.X的影響。
使用SSO的使用者擁有名字或姓氏為Null的帳戶
CloudCenter允許建立SSO帳戶,而無需使用所需的名字或姓氏。這些使用者能夠照常登入和部署。但是,為了在UI中搜尋使用者,共用應用程式或資源可能會作為螢幕受到影響。由於Null值,它不會返回任何結果。
這可能是由於IDP允許使用者使用空值建立(某些SSO使用者將具有Null名稱,而其他使用者顯示正確名稱)或CloudCenter中配置的「名字」或「姓氏」屬性在IDP和SP之間不匹配。
瀏覽器的SSO失敗並顯示「伺服器遇到錯誤」
CCM日誌顯示:
Error setting entityId for <IDP Name>. Using default discovery
org.opensaml.saml2.metadata.provider.MetadataProviderException: Metadata provider has not been initialized"
此錯誤與缺少入侵檢測和預防(IDP)後設資料相關聯。CloudCenter允許IDP直接提供後設資料檔案或後設資料URL。如果URL無效且無法訪問,或檔案丟失或損壞,則會出現類似此情況的錯誤。
"NameID元素必須作為主題的一部分出現在響應消息中,請在IDP配置中啟用它"
此錯誤是指預期IDP將電子郵件地址返回為「NameID」。CloudCenter SSO Documentation提供了通過ADFS配置此地址的步驟(步驟22是否相關?部分)。