Prezada Equipe de Suporte Atlassian,
Estamos configurando o SAML SSO para o Atlassian Cloud (Jira/Confluence) usando o JumpCloud como Identity Provider (IdP).
Enfrentamos um erro de login genérico após a autenticação bem-sucedida no JumpCloud. Uma tela de erro no Atlassian exibe: "Hmm... Está difícil te conectar. Não foi possível entrar com a sua conta..."
O ID de Referência da última tentativa de falha é: 5E9fade6-aeaf-44f8-ac69-cc694795F7F59
.
Nossas configurações no JumpCloud estão confirmadas:
O ID da entidade do provedor de identidade e o URL do SSO são definidos como:
O NameID (Subject) está mapeado para o E-mail do usuário.
O Certificado x509 foi baixado e colado novamente, garantindo que as tags BEGIN/END
estejam incluídas.
Nosso principal suspeito é o Mapeamento do ID Imutável (Immutable ID) para o provisionamento Just-in-Time (JIT):
Atributo SAML (Provedor de Serviços) | Valor Mapeado no JumpCloud |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name (ID Imutável) | username |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress (E-mail de Perfil) | email |
Pergunta Técnica:
Gostaríamos que você verificasse o log de falha associado ao ID de Referência 5E9fade6-aeaf-44f8-ac69-cc694795F7F59
para confirmar quais dos seguintes pontos estão causando a falha da Assertiva SAML :
Assinatura do Certificado: O Certificado x509 que fornece é válido e é aceito?
Mapeamento de Atributo JIT: Qual valor o Atlassian está esperando para o atributo (o ID Imutável) para o usuário de teste, e o valor enviado pelo JumpCloud (o username
do usuário) está sendo rejeitado por não responsável?
NameID Incorreto: O e-mail enviado no campo NameID está correto e é um domínio selecionado?
Agradecemos sua ajuda para identificar a causa exata para que possamos finalizar a configuração.
Hi @Fabrício Fernandes de Souza
I think Atlassian Support should be albe to help you out.
You will need to be an admin in your instance to raise a support request.
Also see, https://jumpcloud.com/support/integrate-with-atlassian-cloud and a requirement is to have an Atlassian Guard subscription.
You must be a registered user to add a comment. If you've already registered, sign in. Otherwise, register and sign in.