アーティクル - CS408429

SSO が設定された Windchill では、Idp で認証情報を入力した後、ユーザーは Windchill ページではなく Ping Federate 認証ページにリダイレクトされます。

修正日: 08-Jan-2024   


注記:ここに記載されている情報は、お客様の利便性向上のため機械翻訳ソフトを使用しています。PTCは、ここに記載されている情報の翻訳の正確性について、一切の責任を負いませんので、ご了承ください。英語の原文を参照するには、こちら。この機械翻訳に関する詳細は、こちら。
お知らせいただき、ありがとうございます。この機械翻訳をレビューします。

適用対象

  • Windchill PDMLink 12.0
SSO Idp used is OKTA

説明

以下のエラー メッセージが Ping Federate server.log に報告されます。
(reference# AOSUWFYH) Response contains no valid assertions: [
Assertion (id128228069944992771387827234) Status: INVALID
Remarks:
Assertion audience condition validation failed, expecting <name> or a SAML v1.x Assertion Consumer Service URL with the same hostname as the base URL (https://<PF_FQDN>-pingfed-runtime.cloud.thingworx.com) in all audience restriction conditions.]. InMessageContext

SAML 応答には次が含まれます。
…
<saml2:AudienceRestriction><saml2:Audience>NAME</saml2:Audience></saml2:AudienceRestriction>


最新バージョンはこちらを参照ください CS408429