

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Melihat respons SAML di browser Anda
<a name="troubleshoot_saml_view-saml-response"></a>

Prosedur berikut menjelaskan cara melihat respons SAML dari penyedia layanan Anda dari browser Anda ketika menyelesaikan masalah terkait SAML 2.0. 

Untuk semua browser, kunjungi halaman tempat Anda dapat mereproduksi masalah. Kemudian ikuti langkah-langkah untuk peramban yang sesuai:

**Topics**
+ [Google Chrome](#chrome)
+ [Mozilla Firefox](#firefox)
+ [Apple Safari](#safari)
+ [Apa yang harus dilakukan dengan respons Base64-encoded SAML](#whatnext)

## Google Chrome
<a name="chrome"></a>

**Untuk melihat respons SAML di Chrome**

Langkah-langkah ini diuji menggunakan versi 106.0.5249.103 (Official Build) (arm64) dari Google Chrome. Jika Anda menggunakan versi lain, Anda mungkin perlu mengadaptasi langkah-langkah tersebut.

1. Tek ** an F12 ** untuk memulai ** konsol Alat ** Pengembang.

1. Pilih ** tab ** Jaringan, lalu pilih Per ** tahankan log ** di kiri atas ** jendela Alat Peng ** embang.

1. Mereproduksi masalah.

1. (Opsional) Jika ** kolom ** Metode tidak terlihat di panel ** log ** ** Jaringan Alat ** Pengembang, buka menu konteks (klik kanan) untuk label kolom apa pun dan pilih ** Metode ** untuk menambahkan kolom.

1. Cari Postingan ** SAML ** di panel ** log ** ** ** Jaringan Alat Pengembang. Pilih baris itu, lalu lihat ** tab ** Payload di bagian atas. Cari ** elemen ** SamlResponse yang berisi permintaan yang dikodekan. Nilai yang terkait adalah Base64-encoded respons.

## Mozilla Firefox
<a name="firefox"></a>

**Untuk melihat respons SAML di Firefox**

Prosedur ini diuji pada versi 105.0.3 (64-bit) dari Mozilla Firefox. Jika Anda menggunakan versi lain, Anda mungkin perlu mengadaptasi langkah-langkah tersebut.

1. Tek ** an F12 ** untuk memulai ** konsol ** Web Developer Tools.

1. Pilih tab **Jaringan**. 

1. Di kanan atas ** jendela Alat Pengembang ** Web, pilih opsi (ikon roda gigi kecil). Pilih ** Pertahankan log**. 

1. Mereproduksi masalah.

1. (Opsional) Jika ** kolom ** Metode tidak terlihat di panel ** log ** ** Jaringan Alat Pengembang ** Web, buka menu konteks (klik kanan) untuk setiap label kolom dan pilih ** Metode ** untuk menambahkan kolom.

1. Cari **POST** **SAML** di dalam tabel. Pilih baris itu, lalu lihat ** tab Per ** mintaan dan temukan elemen ** SamlRespon ** se. Nilai yang terkait adalah Base64-encoded respons.

## Apple Safari
<a name="safari"></a>

**Untuk melihat respons SAML di Safari**

Langkah-langkah ini diuji menggunakan versi 16.0 (17614.1.25.9.10, 17614) dari Apple Safari. Jika Anda menggunakan versi lain, Anda mungkin perlu mengadaptasi langkah-langkah tersebut.

1. Aktifkan Web Inspector di Safari. Buka jendela **Preferensi** , pilih tab **Lanjutan** , lalu pilih **Tampilkan menu Kembangkan di bilah menu**.

1. Sekarang Anda dapat membuka Web Inspector. Pilih ** Kembangkan ** di bilah menu, lalu pilih ** Show Web Inspector**.

1. Pilih tab **Jaringan**.

1. Di kiri atas ** jendela ** Web Inspector, pilih opsi (ikon lingkaran kecil berisi tiga garis horizontal). Pilih ** Pertahankan Log**.

1. (Opsional) Jika ** kolom ** Metode tidak terlihat di panel ** log ** ** Jaringan Inspector ** Web, buka menu konteks (klik kanan) untuk label kolom apa pun dan pilih ** Metode ** untuk menambahkan kolom.

1. Mereproduksi masalah.

1. Cari **POST** **SAML** di dalam tabel. Pilih baris itu, lalu lihat tab Headers.

1. Cari ** elemen ** SamlResponse yang berisi permintaan yang dikodekan. Gulir ke bawah untuk menemukan `Request Data` dengan nama `SAMLResponse`. Nilai yang terkait adalah Base64-encoded respons.

## Apa yang harus dilakukan dengan respons Base64-encoded SAML
<a name="whatnext"></a>

Setelah Anda menemukan elemen respons Base64-encoded SAML di browser Anda, salin dan gunakan alat Base-64 decoding favorit Anda untuk mengekstrak respons yang ditandai XML.

**Tips keamanan**  
Karena data respons SAML yang Anda lihat mungkin berisi data keamanan yang sensitif, kami menyarankan Anda untuk tidak menggunakan dekoder base64 *online*. Sebaliknya, gunakan alat yang diinstal di komputer lokal Anda yang tidak mengirimkan data SAML Anda melalui jaringan.

**Built-in opsi untuk sistem Windows (PowerShell): **

```
PS C:\> [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String("{{base64encodedtext}}"))
```

**Built-in opsi untuk sistem macOS dan Linux: **

```
$ echo "{{base64encodedtext}}" | base64 --decode
```

**Tinjau nilai-nilai dalam file yang diterjemahkan**  
Tinjau nilai-nilai dalam file respons SAML yang didekodekan. 
+ Verifikasi bahwa nilai untuk atribut SAML:nameid cocok dengan nama pengguna untuk pengguna yang diautentikasi.
+ Tinjau nilai untuk Penye https://aws.amazon.com/SAML/Attributes/Role. dia ARN dan SAML peka huruf besar/kecil, dan [ ARN ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference-arns.html) harus cocok dengan sumber daya di akun Anda.
+ Tinjau nilai untuk https://aws.amazon.com/SAML/Attributes/RoleSessionName. Nilai harus sesuai dengan nilai dalam aturan [ klaim](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_providers_create_saml_relying-party.html).
+ Jika Anda mengonfigurasi nilai atribut untuk alamat email atau nama akun, pastikan nilainya benar. Nilai harus sesuai dengan alamat email atau nama akun pengguna yang diautentikasi.

**Periksa kesalahan dan konfirmasikan konfigurasi**  
Periksa apakah nilai berisi kesalahan, dan konfirmasikan bahwa konfigurasi berikut sudah benar.
+ Aturan klaim memenuhi elemen yang diperlukan dan semua ARN benar. Untuk informasi selengkapnya, lihat [Konfigurasikan SAML 2.0 IdP Anda dengan kepercayaan pihak yang mengandalkan dan menambahkan klaim](id_roles_providers_create_saml_relying-party.md).
+ Anda mengunggah file metadata terbaru dari IdP Anda ke AWS penyedia SAML Anda. Untuk informasi selengkapnya, lihat [Mengaktifkan prinsipal federasi SAMP 2.0 untuk mengakses Konsol Manajemen AWS](id_roles_providers_enable-console-saml.md).
+ Anda mengonfigurasi kebijakan kepercayaan peran IAM dengan benar. Lihat informasi yang lebih lengkap di [Metode untuk mengambil peran](id_roles_manage-assume.md).