Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Cloud Organization
  • Начало работы
    • Общие ошибки для федераций
    • Ошибки в федерациях, работающих по протоколу SAML 2.0
    • Ошибки аутентификации с аккаунтом на Яндексе
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Ошибка при создании нового пользователя
  • Не зашифрованы утверждения в SAMLResponse
  • Полученный XML не является SAMLResponse
  • SAMLResponse является некорректным XML
  • SAMLResponse не содержит утверждений
  • Ошибка при обработке ответа
  • Недопустимый адрес отправителя
  • Утверждения в SAMLResponse некорректны
  • Подпись ответа недействительна
  • Утверждения не содержат элемент subject
  • Утверждение содержит некорректный элемент subject
  • Ошибка дешифрования
  • Некорректный элемент Issuer
  • Параметр SAMLResponseне найден
  • Параметр RelayStateне найден
  • Федерация не поддерживается
  • Некорректный протокол SSO URL
  • Некорректный SSO URL
  • Некорректный NameID
  1. Диагностика ошибок
  2. Ошибки в федерациях, работающих по протоколу SAML 2.0

Диагностика ошибок в федерациях, работающих по протоколу SAML 2.0

Статья создана
Yandex Cloud
Обновлена 7 марта 2025 г.
  • Ошибка при создании нового пользователя
  • Не зашифрованы утверждения в SAMLResponse
  • Полученный XML не является SAMLResponse
  • SAMLResponse является некорректным XML
  • SAMLResponse не содержит утверждений
  • Ошибка при обработке ответа
  • Недопустимый адрес отправителя
  • Утверждения в SAMLResponse некорректны
  • Подпись ответа недействительна
  • Утверждения не содержат элемент subject
  • Утверждение содержит некорректный элемент subject
  • Ошибка дешифрования
  • Некорректный элемент Issuer
  • Параметр SAMLResponseне найден
  • Параметр RelayStateне найден
  • Федерация не поддерживается
  • Некорректный протокол SSO URL
  • Некорректный SSO URL
  • Некорректный NameID

Ошибка при создании нового пользователяОшибка при создании нового пользователя

Новый пользователь попытался присоединиться к федерации с отключенной опцией автоматического создания пользователей. Добавьте пользователя вручную или включите опцию Автоматически создавать пользователей в настройках федерации.

Не зашифрованы утверждения в SAMLResponseНе зашифрованы утверждения в SAMLResponse

В федерации включена опция Подписывать запросы аутентификации. При включении этой опции требуется обязательное шифрование утверждений в SAMLResponse.

Полученный XML не является SAMLResponseПолученный XML не является SAMLResponse

Полученный ответ от сервера IdP — корректный XML, но не является корректным SAMLResponse. Подробнее про требования к SAMLResponse читайте в стандарте SAML V2.0.

SAMLResponse является некорректным XMLSAMLResponse является некорректным XML

Произошла ошибка распознавания XML. Данные SAMLResponse неполны или были искажены.

SAMLResponse не содержит утвержденийSAMLResponse не содержит утверждений

Полученный SAMLResponse не содержит утверждений assertions. Актуальный статус-код должен быть указан в сообщении об ошибке, например: No assertions found in response. The status code is 'Responder'.

Проверьте, что ответ поставщика удостоверений содержит корректный SAML. Подробнее о настройке SAML-приложения на стороне IdP-сервера.

Ошибка при обработке ответаОшибка при обработке ответа

Не удалось декодировать строку из SAMLResponse.

Недопустимый адрес отправителяНедопустимый адрес отправителя

Адрес отправителя SAMLResponse не соответствует URL-адресу получателя SamlRequest. Подробнее о требованиях читайте в стандарте SAML V2.0.

Утверждения в SAMLResponse некорректныУтверждения в SAMLResponse некорректны

Утверждения в SAMLResponse не прошли обязательные проверки при аутентификации.

Подпись ответа недействительнаПодпись ответа недействительна

Подпись SAMLResponse недействительна.

Утверждения не содержат элементУтверждения не содержат элемент subject

Отсутствует элемент subject в SAMLResponse.

Утверждение содержит некорректный элементУтверждение содержит некорректный элемент subject

SAMLResponse содержит элемент subject, но в элементе отсутствует поле NameID или EncryptedID.

Ошибка дешифрованияОшибка дешифрования

Не удалось расшифровать утверждение или идентификатор имени в SAMLResponse. Проверьте сертификаты.

Некорректный элементНекорректный элемент Issuer

SAMLResponse содержит некорректный элемент Issuer. Подробнее об этом элементе читайте в стандарте SAML V2.0.

Параметр не найденПараметр SAMLResponseне найден

Не найден параметр SAMLResponse в ответе от IdP. Это обязательный параметр и он должен содержаться в теле HTTP ответа.

Параметр не найденПараметр RelayStateне найден

Не найден параметр RelayState в ответе от IdP. Это обязательный параметр и он должен содержаться в теле HTTP ответа.

Федерация не поддерживаетсяФедерация не поддерживается

Данный тип федераций больше не поддерживается, обратитесь в службу поддержки.

Некорректный протокол SSO URLНекорректный протокол SSO URL

Sso url: isn't valid schema. The scheme must be HTTPS or HTTP

Консоль управления
CLI
Terraform
API

В поле Ссылка на страницу для входа в IdP указан некорректный протокол URL. Допускаются только протоколы HTTP и HTTPS.

В поле sso-url указан некорректный протокол URL. Допускаются только протоколы HTTP и HTTPS.

В поле sso_url указан некорректный протокол URL. Допускаются только протоколы HTTP и HTTPS.

В поле ssoUrl указан некорректный протокол URL. Допускаются только протоколы HTTP и HTTPS.

Некорректный SSO URLНекорректный SSO URL

Sso url: isn't valid (the link to the IdP login page)

Консоль управления
CLI
Terraform
API

В поле Ссылка на страницу для входа в IdP указана некорректная ссылка. Проверьте ссылку.

В поле sso-url указана некорректная ссылка. Проверьте ссылку.

В поле sso_url указана некорректная ссылка. Проверьте ссылку.

В поле ssoUrl указана некорректная ссылка. Проверьте ссылку.

Некорректный NameIDНекорректный NameID

Значение NameID должно соответствовать следующему формату: "^[a-z0-9A-Z/@_.\\-=+*\\\\]+$".

Была ли статья полезна?

Предыдущая
Общие ошибки для федераций
Следующая
Ошибки аутентификации с аккаунтом на Яндексе
Проект Яндекса
© 2025 ООО «Яндекс.Облако»