Alkalmazásokba történő SAML-alapú egyszeri bejelentkezés hibakeresése
Ebből a cikkből megtudhatja, hogyan keresheti meg és oldhatja meg az egyszeri bejelentkezés problémáit az SAML-alapú egyszeri bejelentkezést használó Microsoft Entra-azonosítóban.
Mielőtt elkezdené
Javasoljuk, hogy telepítse a Saját alkalmazások biztonságos bejelentkezési bővítményt. Ez a böngészőbővítmény megkönnyíti az egyszeri bejelentkezéssel kapcsolatos problémák megoldásához szükséges SAML-kérések és SAML-válaszinformációk gyűjtését. Ha nem tudja telepíteni a bővítményt, ez a cikk bemutatja, hogyan oldhatja meg a bővítmény telepítésével és anélkül is kapcsolatos problémákat.
A Saját alkalmazások Biztonságos bejelentkezési bővítmény letöltéséhez és telepítéséhez használja az alábbi hivatkozások egyikét.
Tipp.
A cikkben szereplő lépések a portáltól függően kissé eltérhetnek.
SAML-alapú egyszeri bejelentkezés tesztelése
SAML-alapú egyszeri bejelentkezés tesztelése a Microsoft Entra ID és a célalkalmazás között:
Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-rendszergazdaként.
Keresse meg az Identity>Applications>Enterprise-alkalmazásokat>Az összes alkalmazás.
A vállalati alkalmazások listájában válassza ki azt az alkalmazást, amelyhez tesztelni szeretné az egyszeri bejelentkezést, majd a bal oldali lehetőségek közül válassza az Egyszeri bejelentkezés lehetőséget.
A Select a single sign-on method panelen válassza az SAML lehetőséget.
Az SAML-alapú egyszeri bejelentkezés tesztkörnyezetének megnyitásához lépjen az Egyszeri bejelentkezés teszteléséhez (5. lépés). Ha a Teszt gomb szürkítve jelenik meg, először ki kell töltenie és mentenie kell a szükséges attribútumokat az Egyszerű SAML-konfiguráció szakaszban.
Az egyszeri bejelentkezés tesztelése lapon a vállalati hitelesítő adataival jelentkezzen be a célalkalmazásba. Bejelentkezhet az aktuális felhasználóként vagy egy másik felhasználóként. Ha másik felhasználóként jelentkezik be, egy üzenet kéri a hitelesítést.
Ha be tud jelentkezni, a teszt sikeres lesz. Ebben az esetben a Microsoft Entra ID egy SAML-válasz jogkivonatot adott ki az alkalmazásnak. Az alkalmazás az SAML-tokent használta a sikeres bejelentkezéshez.
Ha a céges bejelentkezési oldalon vagy az alkalmazás oldalán hibaüzenet jelenik meg, a hiba megoldásához használja a következő szakaszok egyikét.
Bejelentkezési hiba elhárítása a vállalati bejelentkezési oldalon
Amikor megpróbál bejelentkezni, előfordulhat, hogy a céges bejelentkezési oldalon az alábbi példához hasonló hibaüzenet jelenik meg.
A hiba hibakereséséhez szüksége van a hibaüzenetre és az SAML-kérelemre. A Saját alkalmazások biztonságos bejelentkezési bővítmény automatikusan összegyűjti ezeket az információkat, és feloldási útmutatást jelenít meg a Microsoft Entra-azonosítóval kapcsolatban.
A bejelentkezési hiba megoldása a telepített Saját alkalmazások Biztonságos bejelentkezési bővítménysel
- Hiba esetén a bővítmény visszairányítja Önt a Microsoft Entra ID Test egyszeri bejelentkezési oldalára.
- Az egyszeri bejelentkezés tesztelése lapon válassza az SAML-kérelem letöltése lehetőséget.
- Az SAML-kérelemben szereplő hiba és értékek alapján konkrét megoldási útmutatást kell látnia.
- Megjelenik a Javítás gomb, amely automatikusan frissíti a konfigurációt a Microsoft Entra-azonosítóban a probléma megoldásához. Ha nem látja ezt a gombot, akkor a bejelentkezési problémát nem a Microsoft Entra ID helytelen konfigurációja okozza.
Ha nincs megoldás a bejelentkezési hibára vonatkozóan, javasoljuk, hogy a visszajelzési szövegmezőt használva értesítsen minket.
A hiba megoldása a Saját alkalmazások biztonságos bejelentkezési bővítmény telepítése nélkül
- Másolja ki a hibaüzenetet a lap jobb alsó sarkában. A hibaüzenet a következőket tartalmazza:
- Korrelációs azonosító és időbélyeg. Ezek az értékek azért fontosak, amikor támogatási esetet hoz létre a Microsofttal, mert segítenek a mérnököknek azonosítani a problémát, és pontos megoldást nyújtani a problémára.
- A probléma kiváltó okát azonosító utasítás.
- Lépjen vissza a Microsoft Entra-azonosítóhoz, és keresse meg az egyszeri bejelentkezés tesztelése lapot.
- A megoldási útmutató kérése fenti szövegmezőbe illessze be a hibaüzenetet.
- A probléma megoldási lépéseinek megjelenítéséhez válassza a Megoldási útmutató kérése lehetőséget. Az útmutatóhoz szükség lehet az SAML-kérelem vagy az SAML-válasz információira. Ha nem a Saját alkalmazások biztonságos bejelentkezési bővítményt használja, előfordulhat, hogy egy olyan eszközre van szüksége, mint a Fiddler az SAML-kérés és a válasz lekéréséhez.
- Ellenőrizze, hogy az SAML-kérelem célja megfelel-e a Microsoft Entra-azonosítóból beszerzett SAML egyszeri bejelentkezési szolgáltatás URL-címének.
- Ellenőrizze, hogy az SAML-kérelem kiállítója ugyanaz-e az alkalmazáshoz konfigurált azonosító a Microsoft Entra-azonosítóban. A Microsoft Entra ID a kibocsátóval keres egy alkalmazást a címtárban.
- Ellenőrizze, hogy az AssertionConsumerServiceURL az, ahol az alkalmazás elvárja az SAML-jogkivonat fogadását a Microsoft Entra-azonosítótól. Ezt az értéket a Microsoft Entra-azonosítóban konfigurálhatja, de nem kötelező, ha az SAML-kérelem része.
Bejelentkezési hiba elhárítása az alkalmazásoldalon
Előfordulhat, hogy sikeresen bejelentkezik, majd hibát tapasztal az alkalmazás oldalán. Ez a hiba akkor fordul elő, ha a Microsoft Entra ID jogkivonatot adott ki az alkalmazásnak, de az alkalmazás nem fogadja el a választ.
A hiba elhárításához kövesse az alábbi lépéseket, vagy tekintse meg ezt a rövid videót arról, hogyan használhatja a Microsoft Entra ID-t az SAML egyszeri bejelentkezés hibaelhárításához:
Ha az alkalmazás a Microsoft Entra Katalógusban található, ellenőrizze, hogy követte-e az alkalmazás Microsoft Entra-azonosítóval való integrálásának összes lépését. Az alkalmazás integrációs utasításainak megkereséséhez tekintse meg az SaaS-alkalmazásintegrációs oktatóanyagok listáját.
Kérje le az SAML-választ.
- Ha telepítve van a Saját alkalmazások biztonságos bejelentkezési bővítmény, az egyszeri bejelentkezés tesztelése lapon válassza az SAML-válasz letöltését.
- Ha a bővítmény nincs telepítve, az SAML-válasz lekéréséhez használjon egy olyan eszközt, mint a Fiddler .
Figyelje meg az SAML-válasz jogkivonat alábbi elemeit:
A NameID érték és formátum felhasználó egyedi azonosítója
A jogkivonatban kibocsátott jogcímek
A jogkivonat aláírásához használt tanúsítvány.
Az SAML-válaszról további információt az egyszeri bejelentkezéses SAML-protokollban talál.
Most, hogy befejezte az SAML-válasz áttekintését, tekintse meg az alkalmazás oldalán megjelenő hibaüzenetet, miután bejelentkezett , és útmutatást talál a probléma megoldásához.
Ha továbbra sem tud sikeresen bejelentkezni, megkérdezheti az alkalmazás gyártójától, hogy mi hiányzik az SAML-válaszból.
Következő lépések
Most, hogy az egyszeri bejelentkezés működik az alkalmazáson, automatizálhatja a felhasználók kiépítését és kivonását az SaaS-alkalmazásokban, vagy megkezdheti a feltételes hozzáférést.