アーティクル - CS334554

ThingWorxプラットフォーム/ThingWorxナビゲートでSSOが有効になっている場合、SecurityLog.logに「応答にサブジェクト検証に合格する有効なアサーションがありません」と表示されます。

修正日: 22-Jun-2022   


注記:ここに記載されている情報は、お客様の利便性向上のため機械翻訳ソフトを使用しています。PTCは、ここに記載されている情報の翻訳の正確性について、一切の責任を負いませんので、ご了承ください。英語の原文を参照するには、こちら。この機械翻訳に関する詳細は、こちら。
お知らせいただき、ありがとうございます。この機械翻訳をレビューします。

適用対象

  • ThingWorx Platform 8.3 to 9.5
  • Windchill Navigate (formerly ThingWorx Navigate) 1.8.0 to 9.2
  • PingFederate

説明

  • 署名証明書を更新した後、PingFederateを有効にしてThingWorxプラットフォームにログインできません
  • 証明書が変更され、PingFedにログインできなくなりました
  • ThingWorxがアサーションを復号化できないため、アサーション暗号化が正しく機能していません
  • [IDP構成]>[SP接続]で暗号化ポリシーを有効にすると、ユーザーはThingWorxにログインできなくなります
  • ThingWorxのシングルサインオン(SSO)にログインすると、Webブラウザに次のように表示されます。
    • 現在、システムで認証構成エラーが発生しています。
      ブラウザを閉じて、もう一度ログインしてみてください。問題が解決しない場合は、システム管理者に連絡してください。
  • <ThingworxStorage> \ logs\SecurityLog.logに次のエラーが表示されます。
    • [L:エラー] [O:SctsaAuthenticatorExceptionHandler] [I:] [U:] [S:] [T:http-nio-8080-exec-9][SAMLメッセージの検証エラー][応答に有効なアサーションがありませんサブジェクト検証に合格します]
      [L:警告] [O:SctsApplicationContext] [I:] [U:] [S:] [T:http-nio-8080-exec-9] ApplicationContext.sessionDestroyed(HttpSessionEvent)が失敗しました。 [java.lang.NullPointerException:userName was null] [userName was null]
      [L:INFO] [O:SctsaAuthenticationFilter] [I:] [U:] [S:] [T:http-nio-8080-exec-9]オーセンティケーターは、Thingworxの既知のユーザーに対して検証するためのユーザー名を提供しませんでした。オーセンティケーター=ThingworxSSOAuthenticator
最新バージョンはこちらを参照ください CS334554