アーティクル - CS334554
ThingWorxプラットフォーム/ThingWorxナビゲートでSSOが有効になっている場合、SecurityLog.logに「応答にサブジェクト検証に合格する有効なアサーションがありません」と表示されます。
修正日: 22-Jun-2022
適用対象
- ThingWorx Platform 8.3 to 9.5
- Windchill Navigate (formerly ThingWorx Navigate) 1.8.0 to 9.2
- PingFederate
説明
- 署名証明書を更新した後、PingFederateを有効にしてThingWorxプラットフォームにログインできません
- 証明書が変更され、PingFedにログインできなくなりました
- ThingWorxがアサーションを復号化できないため、アサーション暗号化が正しく機能していません
- [IDP構成]>[SP接続]で暗号化ポリシーを有効にすると、ユーザーはThingWorxにログインできなくなります
- ThingWorxのシングルサインオン(SSO)にログインすると、Webブラウザに次のように表示されます。
- 現在、システムで認証構成エラーが発生しています。
ブラウザを閉じて、もう一度ログインしてみてください。問題が解決しない場合は、システム管理者に連絡してください。
- 現在、システムで認証構成エラーが発生しています。
- <ThingworxStorage> \ logs\SecurityLog.logに次のエラーが表示されます。
- [L:エラー] [O:SctsaAuthenticatorExceptionHandler] [I:] [U:] [S:] [T:http-nio-8080-exec-9][SAMLメッセージの検証エラー][応答に有効なアサーションがありませんサブジェクト検証に合格します]
[L:警告] [O:SctsApplicationContext] [I:] [U:] [S:] [T:http-nio-8080-exec-9] ApplicationContext.sessionDestroyed(HttpSessionEvent)が失敗しました。 [java.lang.NullPointerException:userName was null] [userName was null]
[L:INFO] [O:SctsaAuthenticationFilter] [I:] [U:] [S:] [T:http-nio-8080-exec-9]オーセンティケーターは、Thingworxの既知のユーザーに対して検証するためのユーザー名を提供しませんでした。オーセンティケーター=ThingworxSSOAuthenticator
- [L:エラー] [O:SctsaAuthenticatorExceptionHandler] [I:] [U:] [S:] [T:http-nio-8080-exec-9][SAMLメッセージの検証エラー][応答に有効なアサーションがありませんサブジェクト検証に合格します]
最新バージョンはこちらを参照ください CS334554