SAML SSO連携時に Error 595が発生する
投稿内容は全体に公開されます。
アカウント名やドメイン名、 ConsumerKey などの非公開情報は記入しないでください。
ライトプランでSAMLによるSSO設定を行いました。
ライトプランでは問題なくSSOが動作していたのですが、
ベーシックプランにアップグレードしたところ
以下のエラーが表示されてSSOに失敗します。
Webブラウザからのアクセス
→Invalid Access. (595)
LINE WORKS for Android
→ログイン中にエラーが発生しました。詳細は会社のシステム管理者にお問い合わせください。Invalid domain name. (595)
MXやTXTの設定は完了しており、ドメインの所有権確認もパスしています。
また、SAML IdPでNameIDをメールアドレス形式(user@example.com)を指定の上、
LINE WORKSの「構成員Extnernal Key Mapping」設定で
メールアドレス:user@example.com
Extnernal Key:user@example.com
に設定しても、現象は同じでした。
なお、SAML Assertionの中に、期待通りにName IDが設定されていることは確認済みです。
原因と回避策をご教示いただきたくお願い申し上げます。
投稿に新しいコメントが追加されましたら通知を送信します。
コメント5
업데이트 된 답글입니다.
LINE WORKS 公式アカウント
あわせてACS URL も更新されることに注意が必要です。
今一度ACS URL が正しく設定されているかご確認いただけないでしょうか。
2019.01.22
업데이트 된 답글입니다.
WS1 TEST01 投稿者
ちなみにアップグレードによってACS URLが変更されることはどこかのドキュメントに記載がありましたでしょうか。
2019.01.23
업데이트 된 답글입니다.
LINE WORKS 公式アカウント
https://developers.worksmobile.com/jp/document/10010804?lang=ja
2019.01.23
업데이트 된 답글입니다.
WS1 TEST01 投稿者
プラン変更時にドメイン名が設定されることによるACS URLの変更が発生する可能性があり、それに合わせてIdP側の設定を見直す必要がある旨、記載いただいた方がよろしいかと思います。ご検討いただければと思います。
2019.01.23
업데이트 된 답글입니다.
LINE WORKS 公式アカウント
2019.01.24
まだ、解決できませんか?
今すぐ実際に使用しているLINE WORKSユーザーに質問してみましょう。