BMC Helix Remedyforce从oneLogin单一登录

我正在尝试使用onelogin在BMC RemedyForce中配置单点登录。但是无法连接。执行SAML验证程序时出现以下提到的错误:

结果

最后记录的SAML登录失败:2019-11-07T07:44:20.952Z 意外的异常   好 1.验证状态   好 2.寻找认证声明   好 3.寻找条件声明   好 4.检查断言中的时间戳是否有效   好 5.检查属性名称空间是否匹配(如果提供)   不提供 6.其他格式确认   好 7.确认发行人匹配   好 8.确认提供了主题确认,其中包含有效的时间戳记   好 9.检查观众是否匹配   观众问题   断言中的受众与允许的受众不匹配   允许的受众群体:[{https://iblrf.my.salesforce.com] 10.检查收件人   好 11.验证签名   回复是否签名?假   断言是否已签署?真正   keyinfo中提供了正确的证书吗?真正   好 12.检查“站点URL”属性是否包含有效的站点URL(如果提供)   不提供 13.寻找门户网站和组织标识(如果提供)   好 14.检查会话安全级别是否有效(如果提供)   好吧

主题:owais.nasar@ibl-unisys.com 无法将主题映射到Salesforce.com用户

AssertionId:pfx201ceae2-5532-2c9f-60b9-b8ebb53a166b

以及通过onelogin登录时 单一登录错误

我们无法登录。请在SAML断言验证器(单点登录设置中提供)中检查无效的断言,或检查登录历史记录以查找失败的登录信息。

类似地,onelogin Mircosoft active目录仅获取两个用户,而在MS Server AD中则包含9个用户。

kuailedechongzi 回答:BMC Helix Remedyforce从oneLogin单一登录

那里有两个问题。 断言中的受众与允许的受众不匹配允许的受众:[https://iblrf.my.salesforce.com]

这很清楚。通常,您可以通过将Onelogin元数据上传到Salesforce,然后自动填充这些值来绕过这种错误。

主要问题也很简单。 主题:owais.nasar@ibl-unisys.com无法将主题映射到Salesforce.com用户

您的salesforce租户没有您用来登录Onelogin的用户的帐户。根据您的SSO设置,您需要创建一个用户名和电子邮件地址可能为:owais.nasar@ibl-unisys.com

的帐户。

全部完成。

本文链接:https://www.f2er.com/3126045.html

大家都在问