我正在将Google G Suite SAML/SSO集成到我们公司的Web应用程序中。我已经在我们的G Suite管理员帐户以及我们的服务提供商代码中设置了所有必填字段。

在以下情况下,尝试访问我们的Web应用程序时登录效果很好:

  • 未登录任何Google帐户:将我重定向到Google“选择帐户”页面。我登录到我的公司帐户,然后将我重定向到我的应用程序。
  • 登录到我公司的Google帐户和我的个人Google帐户(在同一浏览器中):将我重定向到Google“选择帐户”页面。我选择我的公司帐户,然后将我重定向到我的应用程序。

  • 这是登录行为不理想的情况:
  • 我仅登录了我的个人Google帐户。我试图访问我的公司应用程序,然后重定向到Google 403错误页面,告诉我“错误:app_not_configured_for_user/未为此用户配置服务”。没有选择其他帐户的链接,在进入另一个选项卡,登录我的公司Google帐户,然后打开另一个选项卡,然后尝试再次访问我的应用程序之前,我一直停留在该页面上(然后进入到选择帐户页面)。

  • 这是一种常见的情况,如果像这样交付此SSO实现,可能会很烦人。
    理想情况下,在这种情况下,我希望向用户显示“选择帐户”页面,而不是该403错误页面。甚至更好的消息也会更好。

    我已经花了很长时间寻找我的G Suite管理员帐户中缺少的任何设置以及可以在身份验证请求中发送的任何其他参数,因为我不希望用户看到此错误页面,并且想知道发生了什么事。

    有人遇到过这种情况吗?任何帮助表示赞赏。

    最佳答案

    最近,我遇到了同样的问题。我有一个使用gsuite作为提供的身份的节点应用程序(sso连接)。该应用程序配置正确,但是每次我尝试连接到我的应用程序时,都会遇到这个著名的错误app_not_configured_for_user。

    因此,在我的情况下,问题是http,我通过将节点应用程序从使用http转换为使用https协议(protocol)来解决了该问题,并将回调地址从http://my-domain:3000/login/callback更改为https://my-domain:3000/login/callback

    我希望这会有所帮助。

    关于php - G Suite SSO错误app_not_configured_for_user,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/45643740/

    10-11 03:06
    查看更多