SSO 登录失败与"身份验证失败!" 错误 - 意外SAML_USER值

SSO 登录失败与"身份验证失败!" 错误 - 意外SAML_USER值

56591
Created On 01/09/19 18:19 PM - Last Modified 02/21/24 09:42 AM


Symptom


在配置后 SSO Prisma Cloud ,尝试登录会导致"身份验证失败"错误。其他信息显示:

用户不存在,或者没有 SSO 登录访问权限。
由于所需字段"SAML_USER"的意外值而发生错误。
预期值:"可用"。
实际值:"不可用"。

例子:
用户添加的图像


Environment


Prisma Cloud

Cause


错误消息表示 Prisma Cloud 找不到用户。根本原因可能是很多事情,但一些共同的原因包括:
  • 用户不存在于 Prisma Cloud
  • IDP配置错误。  Prisma Cloud使用电子邮件地址作为用户名


Resolution


用户不存在于 Prisma Cloud

  1. 登录到 Prisma Cloud
  2. 转到 "设置 "(右上角、齿轮图标)> 用户
  3. 创建未通过登录的用户

IDP配置错误。  Prisma Cloud使用电子邮件地址作为用户名。

实际步骤取决于您的 IdP,但请确保:
  1. 名称 ID 格式为电子邮件地址
  2. 用户名映射到用户的电子邮件
如果问题仍然存在,请联系帕洛阿尔托网络支持通过 Prisma Cloud UI 。


    Actions
    • Print
    • Copy Link

      https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CmZ4CAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

    Choose Language