Cisco Cisco WebEx Meetings Server 2.5 Troubleshooting Guide

Page of 102
Mögliche Ursache  
Ihre SSO-Administration-Site oder Ihre IdP-Konfiguration enthält Fehler.
Mögliche Ursache  
SSO ist nicht aktiviert.
Mögliche Ursache  
Einige oder alle erforderlichen IdP-Attribute sind nicht konfiguriert: Vorname, Nachname,
E-Mail.
Mögliche Ursache  
Der Parameter NameID Ihres SAML ist nicht auf E-Mail eingestellt.
Mögliche Ursache  
Das Tokensignaturzertifikat für Active Directory Federation Services (ADFS) ist
abgelaufen und muss aktualisiert werden.
Lösung  
Wenn eine der oben genannten Bedingungen die Ursache dafür sein könnte:
• Stellen Sie sicher, dass die erforderlichen IdP-Attribute konfiguriert sind.
• Stellen Sie sicher, dass die folgenden IdP-Attribute auf die E-Mail des Benutzers eingestellt sind:
uid,
SAML_SUBJECT.
• Exportieren Sie ein Zertifikat mit Signierung durch primäres Token von ADFS-Server >
ADFS-Verwaltungskonsole Dienst Zertifikat, und laden Sie es in das CWMS-SSO-Zertifikat
herunter.
Wenn es Ihnen unmöglich ist, den Fehler bei Ihrem SSO-Protokoll zu finden, erstellen Sie ein Protokoll und
nehmen Sie mit TAC für weitere Unterstützung Kontakt auf.
SSO-Weiterleitung ist fehlgeschlagen
Problem  
Ein Benutzer versucht, sich anzumelden, und erhält eine „SSO-Weiterleitung
fehlgeschlagen“-Nachricht. Der Benutzer wird zu einem Administrator weitergeleitet, um Unterstützung zu
erhalten.
Mögliche Ursache  
Ein IdP-Attributwert im Account des Benutzers hat die Account-Vorschriften verletzt.
Folgende Fehlermeldungen können als Ergebnis dieses Problems auftreten:
Mögliche Ursache  
SSO-Protokollfehler. Wenden Sie sich für weitere Unterstützung an Ihren
Administrator. Siehe
SSO-Protokollfehler, auf Seite 63
für weitere Informationen.
Mögliche Ursache  
Im System wurde kein Benutzer-Account gefunden. Wenden Sie sich für
weitere Unterstützung an Ihren Administrator.
Mögliche Ursache  
Im System wurde kein X.509-Zertifikat gefunden. Wenden Sie sich für weitere
Unterstützung an Ihren Administrator.
Mögliche Ursache  
Das X.509-Zertifikat ist abgelaufen. Wenden Sie sich für weitere Unterstützung
an Ihren Administrator.
Mögliche Ursache  
Der Benutzer-Account ist gesperrt. Wenden Sie sich für weitere Unterstützung
an Ihren Administrator.
Mögliche Ursache  
Der Benutzer-Account ist abgelaufen. Wenden Sie sich für weitere
Unterstützung an Ihren Administrator.
Mögliche Ursache  
Der Benutzer-Account wurde deaktiviert. Wenden Sie sich für weitere
Unterstützung an Ihren Administrator.
   Cisco WebEx Meetings Server-Leitfaden zur Fehlerbehebung Version 2.5
64
Einmaliges Anmelden (Single Sign-On; SSO)
SSO-Weiterleitung ist fehlgeschlagen