보안 보장 마크업 언어 (SAML) 앱 오류 메시지가 표시되면 다음 문제 해결 단계를 따르세요.
SAML 요청 및 응답을 인코딩하거나 디코딩하기
문제 해결을 지원하려면 SAML 인코딩/디코딩 도구를 사용하여 HTTP 보관 파일 형식 (HAR) 파일에서 사람이 읽을 수 있는 형식으로 SAML 요청 및 응답을 처리하세요. https://toolbox.googleapps.com/apps/encode_decode/를 참고하세요.
SAML 앱 생성 오류
관리 콘솔에서 SAML 앱을 만드는 동안 다음 400 오류가 표시될 수 있습니다.
400 중복된 엔티티 ID
이미 존재하는 엔티티 ID로 애플리케이션을 만들려고 하면 이 오류가 표시됩니다.
400 중복 항목 ID 오류를 해결하려면 다음 단계를 따르세요.
이미 구성된 애플리케이션을 사용하거나 다른 엔티티 ID를 사용합니다.
SAML 앱 생성 시 500 오류
관리 콘솔에서 SAML 앱을 만드는 동안 다음 500 오류가 표시될 수 있습니다.
- Google ID 공급업체 세부정보 섹션에서 인증서 서비스 백엔드 서비스를 사용할 수 없을 때 인증서 다운로드 또는 메타데이터 다운로드 버튼을 클릭하면 화면 상단에 500 오류가 표시됩니다.
- NameID 매핑 또는 속성 매핑에서 스키마를 로드하는 동안 스키마 서비스가 시간 초과되거나 백엔드 예외가 표시되면 화면 상단에 500 오류가 표시됩니다.
- 서비스 제공업체 구성 서비스를 사용할 수 없는 경우 완료를 클릭하면 화면 상단에 500 오류가 표시됩니다.
SAML 앱 생성 시 발생하는 500 오류를 해결하려면 다음 단계를 따르세요.
잠시 기다린 후 흐름을 다시 시도하세요. 오류가 계속 발생하면 Google Cloud 지원팀에 문의하세요.
SAML 런타임 오류
ID 공급업체(IdP)에서 시작하는 흐름 또는 서비스 제공업체 (SP)에서 시작하는 흐름에서 SAML 싱글 사인온(SSO) 흐름을 사용해 볼 때 다음 오류 시나리오가 발생할 수 있습니다.
403 app_not_configured
이 오류는 다음 시나리오에서 발생할 수 있습니다.
- SP 시작 흐름에서 요청에 언급된 엔티티 ID에 해당하는 애플리케이션이 관리 콘솔에 생성되지 않았습니다.
- SP 시작 흐름에서 SAMLRequest에 제공된 엔티티 ID가 현재 설치된 앱의 엔티티 ID와 일치하지 않습니다. IdP에서 시작한 URL에 언급된 애플리케이션 ID (SP ID)를 누군가 조작하면
app_not_configured오류가 표시됩니다.
403 app_not_configured 오류를 해결하려면 다음 단계를 따르세요.
- 요청을 시작하기 전에 요청에 언급된 항목 ID에 해당하는 애플리케이션이 설치되어 있는지 확인합니다.
- SAMLRequest에 제공된 항목 ID가 올바르고 앱을 만드는 동안 지정한 ID와 일치하는지 확인합니다.
- 요청 URL에 전달되는 SP ID가 app-id app_not_enabled와 같아야 합니다.
403 app_not_configured_for_user
403 app_not_configured_for_user 오류를 해결하려면 다음 단계를 따르세요.
SAMLRequest의 saml:Issuer 태그 값이 관리 콘솔의 SAML 서비스 제공업체 세부정보 섹션에 구성된 엔티티 ID 값과 일치하는지 확인합니다. 이 값은 대소문자를 구분합니다.
403 app_not_enabled_for_user
403 app_not_enabled_for_user 오류를 해결하려면 다음 단계를 따르세요.
-
Google 관리 콘솔에서 메뉴
앱
웹 및 모바일 앱으로 이동합니다.
휴대기기 관리를 위한 관리자 권한이 있어야 합니다.
- 앱 목록에서 오류를 생성하는 SAML 앱을 찾습니다.
- 앱을 클릭하여 '설정' 페이지를 엽니다.
- 사용자 액세스를 클릭합니다.
- 모든 사용자 또는 사용자의 조직에 대해 앱을 사용 설정합니다.
400 saml_invalid_user_id_mapping
SP가 SAMLRequest에서 NAMEID 매개변수를 전송하는 경우 이 매개변수는 IdP 측에 구성된 매개변수와 동일해야 합니다. 그렇지 않으면 SAMLRequest가 이 오류와 함께 실패합니다.
400 saml_invalid_user_id_mapping 오류를 해결하려면 다음 단계를 따르세요.
- 기본 세부정보로 이동하여 NAMEID 매개변수를 확인합니다.
- SAMLRequest에 전달되는 NAMEID 매개변수가 IdP 측에 구성된 매개변수와 동일해야 합니다.
400 saml_invalid_sp_id
이 오류는 구성 오류 또는 URL 조작으로 인해 IdP 흐름의 URL에 있는 서비스 제공업체 ID가 잘못된 경우에 발생합니다.
400 saml_invalid_sp_id 오류를 해결하려면 다음 단계를 따르세요.
- 기본 세부정보로 이동하여 app-id 필드를 확인합니다.
- 요청 URL에 전달되는 SP ID가 app-id와 같아야 합니다.
SAML 응답은 다음 시나리오에 대해 거부 상태를 다시 전송합니다. 다음 세 가지 관련 오류 메시지 중 하나가 표시될 수 있습니다.
SP에서 시작된 절차 요청이 잘못되었습니다. 요청의 $매개변수에 있는 ACS URL이 구성된 ACS URL $매개변수와 일치하지 않습니다.
이 경우 SAMLRequest에 지정된 ACS URL과 해당 애플리케이션에 대해 관리 콘솔에 구성된 ACS URL이 일치하지 않습니다.
요청 $parameter의 ACS URL이 구성된 ACS URL $parameter와 일치하지 않음 오류를 해결하려면 다음 단계를 따르세요.
- 서비스 제공업체 세부정보로 이동합니다.
- ACS URL이 SAMLRequest의 ACS URL과 같은지 확인합니다.
URL에 제공된 잘못된 idpid
URL에 제공된 IdP ID (난독화된 고객 ID)가 조작되어 잘못되었습니다.
URL의 잘못된 IdP ID 오류를 해결하려면 다음 단계를 따르세요.
-
Google 관리 콘솔에서 메뉴
보안
인증
SAML 애플리케이션을 통한 SSO로 이동합니다.
이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.
- 엔티티 ID URL의 끝에서 idpid 문자열을 가져옵니다.
- 요청 URL의 IdP ID가 엔티티 ID URL의 ID와 동일해야 합니다.
요청에 제공된 IdP에서 시작된 절차의 잘못된 idpid
호출자 사용자가 IdP 시작 SSO URL을 조작하고 IdP ID를 다른 고객 ID (난독화됨)로 변경했습니다.
요청 오류의 잘못된 IdP ID를 해결하려면 다음 단계를 따르세요.
-
Google 관리 콘솔에서 메뉴
보안
인증
SAML 애플리케이션을 통한 SSO로 이동합니다.
이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.
- 엔티티 ID URL의 끝에서 idpid 문자열을 가져옵니다.
- 요청 URL의 IdP ID가 엔티티 ID URL의 ID와 동일해야 합니다.
SAML SSO 절차 테스트 시 500 오류
사용자가 IdP 시작 또는 SP 시작 흐름에서 SAML SSO 흐름을 테스트할 때 백엔드 프로세스를 사용할 수 없어 여러 500 오류 중 하나가 발생할 수 있습니다.
SAML SSO 흐름을 테스트할 때 발생하는 500 오류를 해결하려면 다음 단계를 따르세요.
잠시 기다린 후에 절차를 다시 시도합니다. 그래도 문제가 해결되지 않으면 Google Cloud 지원팀에 문의하세요.
SAML 앱 액세스 오류 메시지
SAML 앱 페이지 액세스 시 1000 오류
SAML 앱 페이지 액세스 오류를 해결하려면 다음 단계를 따르세요.
Google Cloud 지원팀에 문의하세요.
SAML 앱 설정 액세스 시 1000 오류
SAML 앱 설정 액세스 오류를 해결하려면 다음 단계를 따르세요.
Google Cloud 지원팀에 문의하세요.
SAML 앱 사용자 스키마 삭제 오류 메시지
400
이 오류는 이미 삭제된 SAML 앱의 속성 매핑으로 연결된 맞춤 스키마를 삭제하려고 할 때 발생합니다. 이 문제가 해결되기 전에 스키마를 만든 경우 이 오류가 발생할 수 있습니다.
SAML 앱 사용자 스키마 삭제 오류를 해결하려면 다음 단계를 따르세요.
Google Cloud 지원팀에 문의하세요.