AWS で SAML 2.0 フェデレーションを使用するときに発生するエラーをトラブルシューティングするために、SAML 応答をキャプチャして分析したいと考えています。
アクティブディレクトリが正しく設定されていることを確認してください。詳細については、「Active Directory Federation Services (AD FS) を使用した AWS フェデレーション認証」を参照してください。
AWS アカウントへのフェデレーションアクセスを初めて設定する場合、AWS IAM アイデンティティセンターの使用をお勧めします。
SAML 関連のエラーをトラブルシューティングするには、次の操作を行います。
ブラウザで SAML 応答を確認し、デコードツールを使用して AWS が受信したレスポンスを抽出します。
デコードされた SAML 応答ファイルの値を確認します。
値にエラーが含まれていないかどうかを確認し、次の構成が正しいことを確認します。
エラーのリストについては、「IAM による SAML フェデレーションのトラブルシューティング」を参照してください。Active Directory でクレームルールを設定した場合は、認証応答の SAML アサーションを設定してください。
AWS サポート - SAML 問題のトラブルシューティング
rePost-User-0874617
質問済み 3年前
Heiyo
質問済み 2年前
tateno
Taka
queskura
Koichi Takeda
公開済み 2年前