Pesan error aplikasi SAML

Jika Anda melihat pesan error aplikasi Security Assertion Markup Language (SAML), berikut beberapa langkah pemecahan masalah untuk membantu Anda.

Mengenkode atau mendekode permintaan dan respons SAML

Untuk membantu pemecahan masalah, gunakan alat encode/decode SAML untuk memproses permintaan dan respons SAML dalam bentuk yang dapat dibaca manusia dari file HTTP Archive Format (HAR). Lihat https://toolbox.googleapps.com/apps/encode_decode/.

Error pembuatan Aplikasi SAML

Saat membuat aplikasi SAML di konsol Admin, Anda mungkin melihat error 400 berikut:

400 duplicate entity id (duplikat ID entitas)

Anda akan melihat error ini jika mencoba membuat aplikasi dengan ID entity yang sudah ada.

Untuk mengatasi error ID entitas duplikat 400:

Gunakan aplikasi yang telah dikonfigurasi atau gunakan ID entitas lain.

Error 500 untuk pembuatan aplikasi SAML

Saat membuat aplikasi SAML di konsol Admin, Anda mungkin melihat error 500 berikut:

  • Di bagian Detail Google Identity Provider, jika Anda mengklik tombol Download Sertifikat atau Download Metadata saat layanan backend sertifikat tidak tersedia, error 500 akan muncul di bagian atas layar.
  • Saat memuat skema di Pemetaan NameID atau Pemetaan Atribut, jika layanan skema mengalami waktu tunggu habis atau menampilkan pengecualian backend, error 500 akan muncul di bagian atas layar.
  • Jika layanan Service Provider Config tidak tersedia, error 500 akan muncul di bagian atas layar saat Anda mengklik Finish.

Untuk mengatasi error 500 saat pembuatan aplikasi SAML:

Tunggu beberapa saat, lalu coba alurnya lagi. Jika error masih terjadi, hubungi Dukungan Google Cloud.

Error runtime SAML

Skenario error berikut mungkin terjadi saat Anda mencoba alur single sign-on (SSO) SAML dalam alur yang dimulai penyedia identitas (IdP) atau alur yang dimulai penyedia layanan (SP):

403 app_not_configured

Error ini dapat terjadi dalam skenario berikut:

  • Dalam alur yang dimulai SP, aplikasi yang sesuai dengan ID entitas yang disebutkan dalam permintaan belum dibuat di konsol Admin.
  • Dalam alur yang dimulai SP, ID entitas yang diberikan dalam SAMLRequest tidak cocok dengan ID entitas aplikasi yang saat ini diinstal. Jika seseorang mengubah ID aplikasi (ID SP) yang disebutkan di URL yang dimulai IdP, maka Anda akan melihat error app_not_configured.

Untuk mengatasi error 403 app_not_configured:

  1. Pastikan aplikasi yang sesuai dengan ID entitas yang disebutkan dalam permintaan telah diinstal sebelum Anda memulai permintaan.
  2. Pastikan ID entitas yang diberikan dalam SAMLRequest sudah benar dan cocok dengan ID yang Anda tentukan selama pembuatan aplikasi.
  3. Pastikan ID SP yang diteruskan di URL permintaan sama dengan ID aplikasi app_not_enabled.

403 app_not_configured_for_user

Untuk mengatasi error 403 app_not_configured_for_user:

Pastikan nilai dalam tag saml:Issuer di SAMLRequest cocok dengan nilai ID Entitas yang dikonfigurasi di bagian Detail Penyedia Layanan SAML di konsol Admin. Nilai ini peka huruf besar/kecil.

403 app_not_enabled_for_user

Untuk mengatasi error 403 app_not_enabled_for_user:

  1. Di konsol Google Admin, buka Menu lalu Aplikasi lalu Aplikasi seluler dan web.

    Memerlukan hak istimewa administrator Pengelolaan Perangkat Seluler.

  2. Dalam listingan aplikasi, temukan aplikasi SAML yang menyebabkan error.
  3. Klik aplikasi SAML untuk membuka halaman Setelannya.
  4. Klik Akses pengguna.
  5. Aktifkan aplikasi untuk semua orang atau untuk organisasi pengguna.

400 saml_invalid_user_id_mapping

Jika SP mengirim parameter NAMEID dalam SAMLRequest, maka parameter ini harus sama dengan yang dikonfigurasi di sisi IdP. Jika tidak, SAMLRequest akan gagal dengan error ini.

Untuk mengatasi error 400 saml_invalid_user_id_mapping:

  1. Buka Basic Details dan periksa parameter NAMEID.
  2. Pastikan parameter NAMEID yang diteruskan dalam SAMLRequest sama dengan yang dikonfigurasi di sisi IdP.

400 saml_invalid_sp_id

Error ini terjadi jika ID penyedia layanan di URL alur IdP salah, karena kesalahan konfigurasi atau manipulasi URL.

Untuk mengatasi error 400 saml_invalid_sp_id:

  1. Buka Detail Dasar dan periksa kolom app-id.
  2. Pastikan ID SP yang diteruskan di URL permintaan sama dengan app-id.

Respons SAML mengirimkan kembali status DENIED untuk skenario berikut. Anda mungkin melihat salah satu dari tiga pesan error terkait berikut.

Permintaan Tidak Valid terkait Alur yang dimulai dengan SP, URL ACS di $parameter permintaan tidak cocok dengan $parameter URL ACS yang dikonfigurasi.

Dalam hal ini, URL ACS yang ditentukan dalam SAMLRequest dan URL ACS yang dikonfigurasi di konsol Admin untuk aplikasi yang sesuai tidak cocok.

Untuk mengatasi error $parameter URL ACS dalam permintaan tidak cocok dengan URL ACS yang dikonfigurasi $parameter:

  1. Buka Detail Penyedia Layanan.
  2. Pastikan URL ACS sama dengan yang ada di SAMLRequest.

Terdapat idpid yang tidak valid di url

ID IdP (ID pelanggan yang di-obfuscate) yang diberikan di URL telah dirusak dan salah.

Untuk mengatasi error ID IdP tidak valid di URL:

  1. Di konsol Google Admin, buka Menu lalu Keamanan lalu Autentikasi lalu SSO dengan aplikasi SAML.

    Anda harus login sebagai administrator super untuk melakukan tugas ini.

  2. Dapatkan string idpid dari akhir URL ID Entitas.
  3. Pastikan ID IdP di URL Permintaan sama dengan yang ada di URL ID Entitas.

Terdapat idpid Tidak Valid terkait Alur yang dimulai dengan IdP di permintaan.

Pengguna pemanggil telah merusak URL SSO yang dimulai IdP dan mengubah ID IdP ke ID pelanggan lain (di-obfuscate).

Untuk mengatasi error ID IdP tidak valid dalam permintaan:

  1. Di konsol Google Admin, buka Menu lalu Keamanan lalu Autentikasi lalu SSO dengan aplikasi SAML.

    Anda harus login sebagai administrator super untuk melakukan tugas ini.

  2. Dapatkan string idpid dari akhir URL ID Entitas.
  3. Pastikan ID IdP di URL Permintaan sama dengan yang ada di URL ID Entitas.

Error 500 saat menguji alur SSO SAML

Saat pengguna Anda menguji alur SSO SAML dalam alur yang dimulai IdP atau SP, mereka mungkin mengalami salah satu dari beberapa error 500 karena proses backend tidak tersedia.

Untuk mengatasi error 500 saat menguji alur SSO SAML:

Tunggu, lalu coba kembali alur tersebut. Jika cara ini masih tidak berhasil, hubungi Dukungan Cloud Google.

Pesan error akses aplikasi SAML

1000 pada akses halaman aplikasi SAML

Untuk mengatasi error akses halaman aplikasi SAML:

Hubungi Dukungan Google Cloud.

1000 pada akses setelan aplikasi SAML

Untuk mengatasi error akses setelan aplikasi SAML:

Hubungi Dukungan Google Cloud.

Pesan error penghapusan skema pengguna aplikasi SAML

400

Error ini terjadi jika Anda mencoba menghapus skema kustom yang dikaitkan sebagai pemetaan atribut untuk aplikasi SAML yang telah dihapus. Jika Anda telah membuat skema sebelum masalah ini diperbaiki, error ini dapat terjadi.

Untuk mengatasi error penghapusan skema pengguna aplikasi SAML:

Hubungi Dukungan Google Cloud.