SSO: Single Sign-On Failure
シングルサインオン(SSO)の認証プロセスが失敗するエラー
概要
SSO Login Failed は、シングルサインオン(SSO)の認証プロセスにおいて、Identity Provider(IdP)とService Provider(SP)間の通信や設定に問題がある場合に発生するエラーです。SAML、OpenID Connect、OAuthなど複数のプロトコルで共通して見られます。
エラーメッセージ
SSO Login Failed: Redirect URI mismatch
Error: The SSO configuration is invalid. Contact your administrator.
AADSTS50011: The reply URL specified in the request does not match the reply URLs configured for the application.
Error 400: redirect_uri_mismatch - The redirect_uri does not match the authorized redirect URIs.
SSO Error: User not assigned to this application
原因
- リダイレクトURLの不一致: IdPに登録されたリダイレクトURLとSPからの要求が異なる
- IdP側の設定不備: アプリケーション設定が不正または未完了
- SP側の設定不備: Client ID/Secret、メタデータURLが間違っている
- ユーザー未割り当て: IdP側でユーザーがアプリケーションに割り当てられていない
- 証明書の期限切れ: SAML署名証明書が期限切れ
- プロトコルバージョンの不一致: SAML 1.1 vs 2.0、OAuth 2.0 vs OIDC
解決策
1. リダイレクトURLの確認と修正
| |
2. Azure AD(Microsoft Entra ID)の設定
| |
| |
3. Okta の設定確認
| |
4. Google Workspace SSO の設定
| |
5. デバッグ手順
| |
6. チェックリスト
| |
関連エラー
- SAML Authentication Failed - SAML固有の認証失敗
- OpenID Connect: id_token validation failed - OIDC固有の検証失敗
- HTTP 401 Unauthorized - 認証エラー全般
Security の他のエラー
この記事は役に立ちましたか?