お問い合わせ内容
現在、この組織は内部のエンドユーザに対してセキュアなアクセスを利用しており、外部のベンダーに対してセキュアなアクセスを要求しています。
SAMLでRA VPNを使用しており、次のエラーが表示される。
識別子https://x,x,x,x.vpn.sse.cisco.com/saml/sp/metadata/Cisco-RAVPNのアプリケーションがNorthfield Hospital and Clinicsディレクトリに見つかりませんでした。これは、テナントの管理者がアプリケーションをインストールしていない場合、またはテナント内のユーザがアプリケーションに同意していない場合に発生する可能性があります。 認証要求を間違ったテナントに送信した可能性があります。
環境
- テクノロジー:ソリューションサポート(SSPT – 契約が必要)
- サブテクノロジー:セキュアアクセス – RA VPN
- 製品ファミリ:SECACCS
- 認証方式:SAML
解決策
前述のエラーは、一方の側で誤ったエンティティID(ID)が使用されているために表示されます。
SAMLで構成されたSecure Access VPNプロファイルで構成されたエンティティIDが、IDPで構成されたエンティティIDと一致しません
→ Enterprise Application → Identifier(Entity ID)Entity ID:https://x.x.x.x.vpn.sse.cisco.com/saml/sp/metadata/Cisco-RAVPN。
Cisco Secure Accessで設定されているエンティティIDはすべて、IDPのSAMLアプリケーションで設定されているエンティティIDと一致している必要があります。
原因
サービスプロバイダーとIDPの間でエンティティIDが一致しません
関連コンテンツ