رسائل الخطأ في تطبيق SAML

إذا واجهت أي رسائل خطأ في تطبيق لغة ترميز تأكيد الأمان (SAML)، إليك بعض الخطوات التي تساعدك في تحديد المشاكل وحلّها.

ترميز طلبات SAML واستجاباتها وفك ترميزها

للمساعدة في تحديد المشاكل وحلّها، استخدِم أداة ترميز/فك ترميز SAML لمعالجة طلب واستجابة SAML بتنسيق يمكن قراءته من قِبل المستخدمين من ملف بتنسيق HTTP Archive (أرشيف HTTP). يمكنك الاطّلاع على https://toolbox.googleapps.com/apps/encode_decode/.

أخطاء إنشاء تطبيق SAML

أثناء إنشاء تطبيق SAML في "وحدة تحكّم المشرف"، قد يظهر لك الخطأ 400 التالي:

خطأ 400 عن نسخة طبق الأصل من رقم تعريف المؤسسة

سيظهر لك هذا الخطأ إذا حاولت إنشاء تطبيق باستخدام معرّف كيان سبق أن تم استخدامه.

لحلّ الخطأ 400 "رقم تعريف الكيان مكرّر"، اتّبِع الخطوات التالية:

يمكنك استخدام التطبيق الذي تم إعداده أو استخدام رقم تعريف مؤسسة مختلف.

أخطاء 500 ناتجة عن إنشاء تطبيق SAML

أثناء إنشاء تطبيق SAML في "وحدة تحكّم المشرف"، قد تظهر لك أخطاء 500 التالية:

  • في قسم تفاصيل Google Identity Provider، إذا نقرت على الزر تنزيل الشهادة أو تنزيل البيانات الوصفية عندما تكون خدمة الخلفية لخدمة الشهادات غير متاحة، سيظهر الخطأ 500 في أعلى الشاشة.
  • أثناء تحميل المخططات في ربط NameID أو ربط السمات، إذا انتهت مهلة خدمة المخطط أو ظهر استثناء في الخلفية، سيظهر الخطأ 500 في أعلى الشاشة.
  • إذا كانت خدمة Service Provider Config غير متاحة، سيظهر الخطأ 500 في أعلى الشاشة عند النقر على إنهاء.

لحلّ أي أخطاء 500 عند إنشاء تطبيق SAML، اتّبِع الخطوات التالية:

يُرجى الانتظار قليلاً ثم إعادة محاولة تنفيذ الخطوات. في حال استمرار حدوث الأخطاء، يُرجى التواصل مع فريق دعم Google Cloud.

أخطاء وقت تشغيل SAML

قد تحدث سيناريوهات الخطأ التالية عند تجربة مسار الدخول المُوحَّد (SSO) المستند إلى SAML في المسارات التي يبدأها موفِّر الهوية (IdP) أو المسارات التي يبدأها مقدِّم الخدمة (SP):

403 app_not_configured

قد يحدث هذا الخطأ في السيناريوهات التالية:

  • في عملية بدء تسجيل الدخول من خلال موفّر الخدمة، لم يتم إنشاء التطبيق الذي يتطابق مع رقم تعريف الكيان المذكور في الطلب ضمن "وحدة تحكّم المشرف".
  • في عملية تسجيل الدخول التي يبدأها مقدّم الخدمة، لا يتطابق رقم تعريف الكيان المقدَّم في SAMLRequest مع أي من أرقام تعريف الكيانات للتطبيقات المثبَّتة حاليًا. إذا عدّل أحد المستخدمين رقم تعريف التطبيق (رقم تعريف موفّر الخدمة) المذكور في عنوان URL الذي بدأه موفّر الهوية، سيظهر لك الخطأ app_not_configured.

لحلّ الخطأ 403 app_not_configured، اتّبِع الخطوات التالية:

  1. تأكَّد من تثبيت التطبيق الذي يتطابق مع رقم تعريف العنصر المذكور في الطلب قبل بدء الطلب.
  2. تأكَّد من أنّ معرّف العنصر المقدَّم في SAMLRequest صحيح ويتطابق مع المعرّف الذي حدّدته أثناء إنشاء التطبيق.
  3. تأكَّد من أنّ "رقم تعريف مقدّم الخدمة" الذي تم إدخاله في عنوان URL للطلب يُطابق app-id app_not_enabled.

403 app_not_configured_for_user

لحلّ الخطأ 403 app_not_configured_for_user، اتّبِع الخطوات التالية:

تأكَّد من أنّ القيمة في علامة saml:Issuer ضمن SAMLRequest تتطابق مع قيمة رقم تعريف الكيان التي تم ضبطها في قسم تفاصيل مقدّم خدمة SAML ضمن "وحدة تحكّم المشرف". وتُعد هذه القيمة حسّاسة لحالة الأحرف.

403 app_not_enabled_for_user

لحلّ الخطأ 403 app_not_enabled_for_user، اتّبِع الخطوات التالية:

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم التطبيقات ثم تطبيقات الويب والأجهزة الجوّالة.

    يتطلب هذا الإجراء الحصول على امتيازات المشرف لإدارة الأجهزة الجوّالة.

  2. في قائمة التطبيقات، حدد موقع تطبيق SAML الذي أنشأ الخطأ.
  3. انقر على التطبيق لفتح صفحة الإعدادات.
  4. انقر على وصول المستخدم.
  5. فعِّل التطبيق للجميع أو لمؤسسة المستخدم.

400 saml_invalid_user_id_mapping

إذا أرسل موفِّر الخدمة المَعلمة NAMEID في SAMLRequest، يجب أن تكون هذه المَعلمة هي نفسها المَعلمة التي تم ضبطها على جهة موفِّر الهوية. وفي حال عدم توفّرها، يتعذّر تنفيذ SAMLRequest ويظهر هذا الخطأ.

لحلّ الخطأ 400 saml_invalid_user_id_mapping، اتّبِع الخطوات التالية:

  1. انتقِل إلى التفاصيل الأساسية وتحقَّق من المَعلمة NAMEID.
  2. تأكَّد من أنّ مَعلمة NAMEID التي يتم إدخالها في SAMLRequest هي نفسها المَعلمة التي تم إعدادها على جانب موفِّر الهوية.

الخطأ 400 saml_invalid_sp_id

يحدث هذا الخطأ عندما يكون معرّف مقدّم الخدمة في عنوان URL الخاص بتدفق موفّر الهوية غير صحيح، بسبب خطأ في الإعداد أو التلاعب بعنوان URL.

لحلّ الخطأ 400 saml_invalid_sp_id، اتّبِع الخطوات التالية:

  1. انتقِل إلى التفاصيل الأساسية وتحقّق من حقل app-id.
  2. وتأكَّد من أنّ "رقم تعريف مقدِّم الخدمة" الذي تم إدخاله في عنوان URL للطلب يُطابق رقم تعريف التطبيق.

تعيد استجابة SAML إرسال الحالة "مرفوض" في السيناريوهات التالية. قد تظهر لك إحدى رسائل الخطأ الثلاث ذات الصلة التالية.

لا يتطابق الطلب غير الصالح للتدفق الذي بدأه مقدم الخدمة، وعنوان URL لخدمة ACS في معلمة parameter$ للطلب مع معلمة parameter$ لعنوان URL لخدمة ACS الذي تم إعداده.

في هذه الحالة، لا يتطابق عنوان URL لخدمة ACS المحدّد في SAMLRequest مع عنوان URL لخدمة ACS الذي تم إعداده في "وحدة تحكّم المشرف" للتطبيق المعنيّ.

لحلّ الخطأ "عنوان URL لخدمة ACS في الطلب $parameter لا يتطابق مع عنوان URL لخدمة ACS الذي تم إعداده"، اتّبِع الخطوات التالية:$parameter

  1. انتقِل إلى تفاصيل مقدم الخدمة.
  2. تحقَّق من أنّ عنوان URL لخدمة ACS هو نفسه في SAMLRequest.

قيمة رقم تعريف موفر الهوية غير صالحة مقدَّمة في عنوان URL

تم التلاعب بمعرّف موفّر الهوية (وهو معرّف عميل تم إخفاء هويته) المقدَّم في عنوان URL وهو غير صحيح.

لحلّ مشكلة معرّف موفِّر الهوية غير الصالح في عنوان URL، اتّبِع الخطوات التالية:

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأمان ثم المصادقة ثم خدمة الدخول الموحّد (SSO) باستخدام تطبيقات SAML.

    عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

  2. احصل على السلسلة idpid من نهاية عنوان URL الخاص برقم تعريف الكيان.
  3. تأكَّد من أنّ رقم تعريف موفِّر الهوية في عنوان URL للطلب هو نفسه الرقم في عنوان URL الخاص برقم تعريف الكيان.

رقم تعريف غير صالح لموفر الهوية يتعلق بالتدفق المبدئي لموفر الهوية المقدّم في الطلب.

عدّل المستخدم الذي أجرى الاتصال عنوان URL الخاص بالدخول المُوحَّد (SSO) الذي بدأه موفِّر الهوية، وغيّر رقم تعريف موفِّر الهوية إلى رقم تعريف عميل آخر (تم إخفاء هويته).

لحلّ خطأ رقم تعريف موفِّر الهوية غير الصالح في الطلب، اتّبِع الخطوات التالية:

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأمان ثم المصادقة ثم خدمة الدخول الموحّد (SSO) باستخدام تطبيقات SAML.

    عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

  2. احصل على السلسلة idpid من نهاية عنوان URL الخاص برقم تعريف الكيان.
  3. تأكَّد من أنّ رقم تعريف موفِّر الهوية في عنوان URL للطلب هو نفسه الرقم في عنوان URL لرقم تعريف الكيان.

أخطاء 500 تظهر عند اختبار تدفق الدخول الموحَّد عبر SAML

عندما يختبر المستخدمون عملية الدخول المُوحَّد المستنِد إلى SAML في عمليات تبدأ من موفِّر الهوية أو موفِّر الخدمة، قد يواجهون أحد أخطاء 500 المتعددة بسبب عدم توفّر العمليات في الخلفية.

لحلّ أي أخطاء 500 عند اختبار مسار الدخول المُوحَّد (SSO) المستند إلى SAML، اتّبِع الخطوات التالية:

يُرجى الانتظار ثم تجربة التدفق مرة أخرى. إذا لم ينجح ذلك، يُرجى التواصل مع فريق الدعم في Google Cloud.

رسائل الخطأ بشأن الوصول إلى تطبيق SAML

الخطأ 1000 عند الوصول إلى صفحة تطبيق SAML

لحلّ خطأ الوصول إلى صفحة تطبيق SAML، اتّبِع الخطوات التالية:

يُرجى التواصل مع فريق دعم Google Cloud.

الخطأ 1000 عند الوصول إلى إعدادات تطبيق SAML

لحلّ خطأ الوصول إلى إعدادات تطبيق SAML، اتّبِع الخطوات التالية:

يُرجى التواصل مع فريق دعم Google Cloud.

رسالة الخطأ بشأن حذف مخطط مستخدم تطبيق SAML

400

يحدث هذا الخطأ إذا كنت تحاول حذف مخطط مخصّص مرتبط كربط سمة لتطبيق SAML تم حذفه من قبل. إذا أنشأت المخطط قبل حلّ هذه المشكلة، قد يظهر لك هذا الخطأ.

لحلّ خطأ حذف مخطط المستخدم لتطبيقات SAML، اتّبِع الخطوات التالية:

يُرجى التواصل مع فريق دعم Google Cloud.