Quero captar e analisar a resposta do SAML para poder solucionar erros comuns ao usar a federação do SAML 2.0 com a AWS.
Breve descrição
Verifique se você configurou corretamente o Active Directory. Para obter mais informações, consulte AWS federated authentication with Active Directory Federation Services (AD FS) (Autenticação federada da AWS com os Serviços de federação do Active Directory (AD FS)).
Para configurar o acesso federado às suas contas da AWS pela primeira vez, é uma prática recomendada usar o Centro de identidade do AWS IAM.
Para solucionar erros relacionados ao SAML, realize as seguintes ações:
- Visualize e decodifique a resposta do SAML em seu navegador.
- Examine os valores no arquivo decodificado.
- Verifique se há erros e confirme a configuração.
Resolução
Visualize e decodifique uma resposta do SAML
Visualize a resposta do SAML em seu navegador e use uma ferramenta de decodificação para extrair a resposta que foi enviada para a AWS.
Examine os valores no arquivo decodificado
Examine os valores no arquivo de resposta do SAML decodificado:
- Verifique se o valor do atributo saml:NameID corresponde ao nome de usuário do usuário autenticado.
- Verifique o valor de https://aws.amazon.com/SAML/Attributes/Role. O provedor de ARN e SAML diferencia maiúsculas de minúsculas e o ARN deve corresponder ao recurso em sua conta.
- Verifique o valor de https://aws.amazon.com/SAML/Attributes/RoleSessionName. O valor deve corresponder ao valor na regra de declaração. Se você configurar o valor do atributo para um endereço de e-mail ou um nome de conta, verifique se os valores estão corretos. Os valores devem corresponder ao endereço de e-mail ou nome da conta do usuário autenticado do Active Directory.
Verifique se há erros e confirme a configuração
Verifique se os valores contêm erros e confirme se as seguintes configurações estão corretas:
Para ver uma lista de erros, consulte Solucionar problemas de federação do SAML com o IAM. Se você configurou as regras de declaração no Active Directory, certifique-se de Configurar declarações SAML para a resposta de autenticação.
Informações relacionadas
AWSSupport-TroubleshootSAMLIssues