<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[проблема с SAML 404 не найдена]]></title><description><![CDATA[<p dir="auto">Я пытаюсь настроить аутентификацию RSA SAML на нашем VPN AnyConnect, который нормально работал с локальными пользователями. Он нормально работает на веб-VPN без клиента. Аутентификация проходит без проблем, но не проходит на AnyConnect. Я подключаюсь к AnyConnect, и появляется страница входа в RSA. Я прохожу через нее, а затем через страницу 2fa, но как только 2fa вводится в тот же безопасный браузер клиента, просто появляется черный экран с сообщением 404 не найдено. (иногда просто черная страница) Я изменил время на ASA, чтобы оно соответствовало времени на стороне RSA, на случай, если это была проблема со временем (CEST вместо BST), и я знаю, что на стороне RSA есть оба URL-адреса ответа для безклиентского и AnyConnect. URL-адрес ответа нужно ввести где-то в ASA? Я использую ASDM и не смог найти, где его можно ввести. Есть только URL-адрес для выхода из системы, который, как я полагаю, не является тем же самым. Я также выполнил отладку webvpn saml при попытке подключения, но она показывает только это и не показывает ничего в момент появления ошибки 404. FPR1010# debug webvpn saml 255<br />
INFO: отладка webvpn saml включена на уровне 255.<br />
FPR1010# [SAML] Использование временного ключа для генерации ретрансляционного хеша: 25<br />
июня 11:05:06 [Lasso] func=xmlSecKeyDuplicate:file=keys.c:line=621:obj=unknown :subj=key != NULL:error=100:assertion: 25 июня 11:05:06<br />
[SAML] build_authnrequest:<br />
<a href="https://xxxxxxxxx.auth-eu.securid.com/sso/saml/c2639e9e-xxxxxxxxxxxx" rel="nofollow ugc">https://xxxxxxxxx.auth-eu.securid.com/sso/saml/c2639e9e-xxxxxxxxxxxx</a><br />
[SAML] saml_is_idp_internal: получение конфигурации SAML для tg DefaultWEBVPNGroup FPR1010# no debug all Я только что заметил в отладочном режиме, что он использует неверный профиль подключения (defaultWEBVPNGroup). Я попробовал отключить SAML для этого профиля подключения, но тогда страница входа RSA не загружается. Кто-нибудь знает, как исправить эту проблему?</p>
]]></description><link>https://sla247.ru/forum/topic/2428/проблема-с-saml-404-не-найдена</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 05:32:53 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2428.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:43:35 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to проблема с SAML 404 не найдена on Mon, 02 Mar 2026 12:43:38 GMT]]></title><description><![CDATA[<p dir="auto">Для информации, это отладка из webvpn FPR1010# debug webvpn 255<br />
ИНФОРМАЦИЯ: отладка webvpn включена на уровне 255.<br />
FPR1010# Директивы общедоступного архива, извлеченные из кэша для индекса 1.<br />
webvpn_allocate_auth_struct: net_handle = 0x00007f952bf78260<br />
len1/29 &lt; len2/1030<br />
длина нового буфера 0x00007f94c5d06c80 составляет 1059/509 префикс слева=298<br />
webvpn_auth.c:webvpn_auth[730]<br />
WebVPN: нет куки-файла!<br />
webvpn_free_auth_struct: net_handle = 0x00007f952bf78260<br />
webvpn_allocate_auth_struct: net_handle = 0x00007f952bf78260<br />
webvpn_free_auth_struct: net_handle = 0x00007f952bf78260</p>
]]></description><link>https://sla247.ru/forum/post/17044</link><guid isPermaLink="true">https://sla247.ru/forum/post/17044</guid><dc:creator><![CDATA[peat]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:38 GMT</pubDate></item><item><title><![CDATA[Reply to проблема с SAML 404 не найдена on Mon, 02 Mar 2026 12:43:37 GMT]]></title><description><![CDATA[<p dir="auto">Дополнительная информация, так как я пытаюсь одновременно решить эту проблему. Я получил список профилей подключения, поэтому смог вручную выбрать правильный профиль, но все равно получаю ошибку 404, а при следующей попытке подключения просто появляется черный экран. INFO: отладка webvpn saml включена на уровне 255.<br />
FPR1010# [SAML] Использование временного ключа для генерации ретрансляционного хеша: 25<br />
июня 11:48:17<br />
[SAML] build_authnrequest:<br />
<a href="https://xxxxxxxx.auth-eu.securid.com/sso/saml/c2639e9e-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" rel="nofollow ugc">https://xxxxxxxx.auth-eu.securid.com/sso/saml/c2639e9e-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx</a><br />
[SAML] saml_is_idp_internal: получение конфигурации SAML для tg XXXVPN<br />
[SAML] Использование временного ключа для генерации хэша ретрансляции: 25<br />
июня 11:48:20<br />
[SAML] build_authnrequest:<br />
<a href="https://xxxxxx.auth-eu.securid.com/sso/saml/c2639e9e-" rel="nofollow ugc">https://xxxxxx.auth-eu.securid.com/sso/saml/c2639e9e-</a> xxxxxxxxxxxxxxxxxxxxxxxxxx<br />
[SAML] saml_is_idp_internal: получение конфигурации SAML для tg XXXVPN</p>
]]></description><link>https://sla247.ru/forum/post/17043</link><guid isPermaLink="true">https://sla247.ru/forum/post/17043</guid><dc:creator><![CDATA[peat]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:37 GMT</pubDate></item><item><title><![CDATA[Reply to проблема с SAML 404 не найдена on Mon, 02 Mar 2026 12:43:36 GMT]]></title><description><![CDATA[<p dir="auto">Теперь проблема устранена. На случай, если кто-нибудь будет смотреть это в будущем. Я обнаружил, что веб-VPN без клиента перестал работать, поэтому RSA изменила порядок двух ACS на своей стороне (CSCOE первым, а webvpn вторым), и AnyConnect без клиента начал работать. Интересно, что это был тот же порядок, в котором они были изначально, когда AnyConnect не работал, поэтому я не уверен, что именно решило мою проблему.</p>
]]></description><link>https://sla247.ru/forum/post/17042</link><guid isPermaLink="true">https://sla247.ru/forum/post/17042</guid><dc:creator><![CDATA[peat]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:43:36 GMT</pubDate></item></channel></rss>