문제 해결: Single Sign-On
이 주제에서는 Single Sign-On 문제를 진단하고 해결하기 위한 전략을 제공합니다.
인증서가 만료되었습니다.
사용자는 Single Sign-On을 시도할 때 다음 오류를 받습니다.
- SAML 로그인이 실패합니다
- SAML 응답을 처리할 수 없습니다.
이 오류는 인증서가 만료되었거나 값이 SAML 응답에 사용하는 인증서와 일치하지 않기 때문에 표시됩니다. 인증서 디코더를 사용하여 SSO 인증서 만료 날짜를 확인하세요.
ID 공급자로부터 인증서를 Workday Peakon Employee Voice로 다시 업로드하세요.
- ID 공급자가 생성한 인증서를 복사합니다.
- Peakon에서클릭합니다.
- 인증서를인증서필드에 붙여넣습니다.
- 저장을클릭하세요.
보안: Peakon 및 Single Sign-On ID 공급자의
관리자
액세스.직원이 Workday Peakon 애플리케이션에 할당되지 않았습니다.
사용자는 Single Sign-On을 시도할 때 다음 오류를 받습니다.
- 로그인한 사용자(이메일 주소)가 애플리케이션(식별 번호)에 대한 역할에 할당되지 않았습니다(Peakon)
- AADSTS50105: 관리자가 Peakon 애플리케이션을 구성하여 애플리케이션에 대한 액세스 권한이 특별히 부여되지 않은 사용자를 차단했습니다.
로그인한 사용자는 액세스 권한이 있는 그룹의 직접 구성원이 아니거나, SSO 공급자에 설정된 이메일 주소가 Peakon의 이메일 주소와 다르거나, 관리자로부터 직접 액세스 권한을 할당받지 않았기 때문에 차단되었습니다. 사용자는 Peakon 애플리케이션에 할당된 그룹에 속해야 하거나 직접 할당되어야 합니다.
SSO 공급자의 사용자 이름과 이메일 주소가 Peakon의 직원 기록에 제공된 정보와 일치하는지 확인하세요.
- SSO 공급자에서 사용자 또는 사용자 그룹의 액세스를 확인하세요.
- 해당되는 경우 액세스 권한 또는 이메일 주소를 편집하세요.
- Peakon에서으로 이동하세요.
- 직원 기록을 검색하여 정보를 비교합니다.
- 해당되는 경우 직원 기록을편집합니다.
보안: Peakon 및 Single Sign-On ID 공급자의
관리자
액세스.