View a markdown version of this page

Melihat respons SAML di browser Anda - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Melihat respons SAML di browser Anda

Prosedur berikut menjelaskan cara melihat respons SAML dari penyedia layanan Anda dari browser Anda ketika menyelesaikan masalah terkait SAML 2.0.

Untuk semua browser, kunjungi halaman tempat Anda dapat mereproduksi masalah. Kemudian ikuti langkah-langkah untuk peramban yang sesuai:

Google Chrome

Untuk melihat respons SAML di Chrome

Langkah-langkah ini diuji menggunakan versi 106.0.5249.103 (Official Build) (arm64) dari Google Chrome. Jika Anda menggunakan versi lain, Anda mungkin perlu mengadaptasi langkah-langkah tersebut.

  1. Tek an F12 untuk memulai konsol Alat Pengembang.

  2. Pilih tab Jaringan, lalu pilih Per tahankan log di kiri atas jendela Alat Peng embang.

  3. Mereproduksi masalah.

  4. (Opsional) Jika kolom Metode tidak terlihat di panel log Jaringan Alat Pengembang, klik kanan pada label kolom mana pun dan pilih Metode untuk menambahkan kolom.

  5. Cari Postingan SAML di panel log Jaringan Alat Pengembang. Pilih baris itu, lalu lihat tab Payload di bagian atas. Cari elemen SamlResponse yang berisi permintaan yang dikodekan. Nilai yang terkait adalah Base64-encoded respons.

Mozilla Firefox

Untuk melihat respons SAML di Firefox

Prosedur ini diuji pada versi 105.0.3 (64-bit) dari Mozilla Firefox. Jika Anda menggunakan versi lain, Anda mungkin perlu mengadaptasi langkah-langkah tersebut.

  1. Tek an F12 untuk memulai konsol Web Developer Tools.

  2. Pilih tab Jaringan.

  3. Di kanan atas jendela Alat Pengembang Web, pilih opsi (ikon roda gigi kecil). Pilih Pertahankan log.

  4. Mereproduksi masalah.

  5. (Opsional) Jika kolom Metode tidak terlihat di panel log Jaringan Alat Pengembang Web, klik kanan pada label kolom mana pun dan pilih Metode untuk menambahkan kolom.

  6. Cari POST SAML di dalam tabel. Pilih baris itu, lalu lihat tab Per mintaan dan temukan elemen SamlRespon se. Nilai yang terkait adalah Base64-encoded respons.

Apple Safari

Untuk melihat respons SAML di Safari

Langkah-langkah ini diuji menggunakan versi 16.0 (17614.1.25.9.10, 17614) dari Apple Safari. Jika Anda menggunakan versi lain, Anda mungkin perlu mengadaptasi langkah-langkah tersebut.

  1. Aktifkan Web Inspector di Safari. Buka jendela Preferensi , pilih tab Lanjutan , lalu pilih Tampilkan menu Kembangkan di bilah menu.

  2. Sekarang Anda dapat membuka Web Inspector. Pilih Kembangkan di bilah menu, lalu pilih Show Web Inspector.

  3. Pilih tab Jaringan.

  4. Di kiri atas jendela Web Inspector, pilih opsi (ikon lingkaran kecil berisi tiga garis horizontal). Pilih Pertahankan Log.

  5. (Opsional) Jika kolom Metode tidak terlihat di panel log Jaringan Inspector Web, klik kanan pada label kolom mana pun dan pilih Metode untuk menambahkan kolom.

  6. Mereproduksi masalah.

  7. Cari POST SAML di dalam tabel. Pilih baris itu, lalu lihat tab Headers.

  8. Cari elemen SamlResponse yang berisi permintaan yang dikodekan. Gulir ke bawah untuk menemukan Request Data dengan nama SAMLResponse. Nilai yang terkait adalah Base64-encoded respons.

Apa yang harus dilakukan dengan respons Base64-encoded SAML

Setelah Anda menemukan elemen respons Base64-encoded SAML di browser Anda, salin dan gunakan alat Base-64 decoding favorit Anda untuk mengekstrak respons yang ditandai XML.

Tips keamanan

Karena data respons SAML yang Anda lihat mungkin berisi data keamanan yang sensitif, kami menyarankan Anda untuk tidak menggunakan dekoder base64 online. Sebaliknya, gunakan alat yang diinstal di komputer lokal Anda yang tidak mengirimkan data SAML Anda melalui jaringan.

Built-in opsi untuk sistem Windows (PowerShell):

PS C:\> [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String("base64encodedtext"))

Built-in opsi untuk sistem macOS dan Linux:

$ echo "base64encodedtext" | base64 --decode
Tinjau nilai-nilai dalam file yang diterjemahkan

Tinjau nilai-nilai dalam file respons SAML yang didekodekan.

  • Verifikasi bahwa nilai untuk atribut SAML:nameid cocok dengan nama pengguna untuk pengguna yang diautentikasi.

  • Tinjau nilai untuk Penye https://aws.amazon.com/SAML/Attributes/Role. dia ARN dan SAML peka huruf besar/kecil, dan ARN harus cocok dengan sumber daya di akun Anda.

  • Tinjau nilai untuk https://aws.amazon.com/SAML/Attributes/RoleSessionName. Nilai harus sesuai dengan nilai dalam aturan klaim.

  • Jika Anda mengonfigurasi nilai atribut untuk alamat email atau nama akun, pastikan nilainya benar. Nilai harus sesuai dengan alamat email atau nama akun pengguna yang diautentikasi.

Periksa kesalahan dan konfirmasikan konfigurasi

Periksa apakah nilai berisi kesalahan, dan konfirmasikan bahwa konfigurasi berikut sudah benar.