- 필수 기능
- 시작하기
- Glossary
- 표준 속성
- Guides
- Agent
- 통합
- 개방형텔레메트리
- 개발자
- API
- Datadog Mobile App
- CoScreen
- Cloudcraft
- 앱 내
- 서비스 관리
- 인프라스트럭처
- 애플리케이션 성능
- APM
- Continuous Profiler
- 스팬 시각화
- 데이터 스트림 모니터링
- 데이터 작업 모니터링
- 디지털 경험
- 소프트웨어 제공
- 보안
- AI Observability
- 로그 관리
- 관리
이 페이지에서는 Security Assertion Markup Language(SAML) 인증 중 일반 오류에 대한 트러블슈팅 지침을 제공합니다.
아래 목록에서 오류 메시지가 표시되면 Datadog의 매핑 설정 또는 IdP 설정에 문제가 있을 수 있습니다.
SAML is not enabled for this org
Arf. Unknown User
There are No Authn Mappings for this User
Assertion could not be validated
SAML NO HANDLE ERROR
No active account for a user
문제를 해결하려면 특정 오류에 대한 아래 섹션을 참조하세요.
해당 계정에 대해 SAML이 비활성화되어 있습니다. Login Methods으로 이동하세요. SAML 섹션에서 Enabled by Default이 On으로 설정되어 있는지 확인하세요.
참고: SAML을 설정하려면 Datadog 관리자 역할 또는 조직 관리(org_management
) 권한이 필요합니다.
Datadog의 매핑 설정과 IdP의 설정이 일치하지 않습니다. 역할 오류를 참조하세요.
Datadog에서 IdP로 시작하는 로그인을 활성화한 후 IdP 설정의 Assertion Consumer Service(ACS) URL이 올바르지 않을 수 있습니다. 또는 어서션에 서명이 없을 수 있습니다. 자세한 내용은 어서션 및 속성을 참조하세요.
어서션에 필수 eduPersonPrincipalName
속성이 누락되었을 수 있습니다. 이 속성이 설정되어 있는지 확인하세요. 자세한 내용은 어서션 및 속성을 참조하세요.
이 오류는 다음 시나리오의 결과로 발생할 수 있습니다.
There is no active account for error
이(가) 발생하는 경우에는 User settings에서 사용자를 다시 활성화하세요.IdP 메타데이터 파일을 업데이트하는 데 문제가 있는 경우 업로드하려는 메타데이터 파일이 유효한지 확인하세요.
메타데이터 파일을 확인하는 방법은 다음과 같습니다.
매핑이 활성화된 경우, SAML을 사용해 Datadog 계정에 로그인한 사용자의 현재 역할을 영구적으로 제거할 수 있습니다. Datadog에서 IdP에서 전달받은 SAML 어서션 상세 정보에 따라 새로운 역할을 할당합니다.
SAML을 통해 로그인한 사용자가 Datadog 역할에 매핑되는 값이 없는 경우, 모든 역할에서 영구적으로 제거됩니다. 해당 사용자는 더 이상 로그인할 수 없습니다.
그룹 매핑이 설정되어 있고 역할을 볼 수 없는 경우 Datadog 애플리케이션의 그룹 매핑이 IdP에서 다르게 나타날 수 있습니다. 확인하는 방법은 다음과 같습니다.
<saml2:Attribute Name="member_of"
NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified"
>
<saml2:AttributeValue xmlns:xs="http://www.w3.org/2001/XMLSchema"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:type="xs:string"
>name_of_your_group_goes_here</saml2:AttributeValue>
</saml2:Attribute>
memberof
가 Datadog에서 설정된 속성이고 SAML 어서션에서는 member_Of
인 경우에는 적절하게 해결하도록 합니다.속성 키와 값 사이에 매치가 없거나 미스매치가 있을 때 불일치가 발생할 수 있습니다. 예를 들어 SAML 그룹 매핑에서 memberOf
및 name_of_your_group_goes_here
의 키 값 페어가 표시되는 경우 이 페어가 IdP에서 전송된 어서션에 포함되어 있지 않기 때문에 문제가 발생합니다.
역할 기반 오류로 인해 로그인하는 데 문제가 있는 경우 관리자에게 문의하여 위의 트러블슈팅 단계를 완료하세요.
참조:
각 IdP는 다양한 유형의 속성과 다양한 속성 설정 방법을 제공합니다. 예를 들어, Azure는 속성에 객체 ID를 사용하며, Okta를 사용하는 경우에는 Okta 설정에서 속성을 설정해야 합니다. 자세한 내용은 IdP의 속성 설명서를 참조하세요.
SAML Group Mappings를 비활성화하면 IdP에서 그룹 멤버십이 변경된 경우에도 사용자는 SAML로 로그인할 수 있고 할당된 동일한 역할을 보유할 수 있습니다.
Google, Active Directory, Azure, Okta 등 IdP에서 오류가 발생한 경우:
계정에 로그인할 수 없는 경우 IdP 인증서가 만료 및 교체되어 일반 SAML 오류가 표시될 수 있습니다.
인증서 문제가 있는지 확인하는 데 도움이 될 수 있는 몇 가지 질문은 다음과 같습니다.
이 문제를 해결하려면 IdP 인증서가 IdP 설정 내에서 최신 상태이고 Datadog에서 IdP의 최신 메타데이터 파일이 업로드됐는지 확인하세요.
Datadog에 로그인하는 데 여전히 문제가 있으면 Datadog 지원팀에 문의하세요.
메시지에 로그인 프로세스의 화면 기록을 제공하고 다음 질문에 대한 응답을 입력합니다.
Datadog 지원팀에 연락하기 전에 관리자에게 문의하세요. 로그인 문제를 해결하기 위해 IdP에게 문의해야 할 수도 있습니다.
추가 유용한 문서, 링크 및 기사: