ディスカッション

NetSuiteの保存検索やレポートをマスターするための究極のガイドである分析センターを使用して、データの力を最大限に活用しましょう。複雑さを単純化し、組織の真の可能性を解き放ちます。今すぐ分析センターに参加して、新たな高みを目指しましょう!
New AI Community Guidelines. Please review and follow them to ensure AI use stays safe, accurate, and compliant.
Update: Narrative Insights has been restored and is now available.

Narrative Insights is Temporarily Unavailable due to an Infrastructure Issue. Learn how This Impacts Your Account and What to Expect While the Feature is Disabled.

ADFSからSAML SSOで接続する際のエラー「満たせないNameID PolicyはSAML認証リクエストにふくまれています」

編集済:Jun 2, 2025 2:47PM ウェブサイト / Eコマース

適用

製品:  NetSuite 2023.1
SuiteApp/Bundle:  NetSuiteモバイルアプリケーション



シナリオ

シングルサインオンログインを使用してNetSuiteモバイルアプリにログインする場合、続行ボタンをタップしても何も起こらず、ADFSログインページに次のエラーメッセージが表示される場合があります。

SAML認証要求に満たすことができなかったNameIDポリシーがありました。

リクエスター:http://www.netsuite.com/sp

名前識別子の形式:urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

SPNameQualifier:
http://www.netsuite.com/sp

例外の詳細:

MSIS7070:SAML要求に、発行されたトークンによって満たされないNameIDPolicyが含まれていました。要求されたNameIDPolicy:AllowCreate:True形式:urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress SPNameQualifier:http://www.netsuite.com/sp。実際のNameIDプロパティ:形式:urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress、NameQualifier:SPNameQualifier:、SPProvidedId:。



解決策

これを解決するには、ADFSクレームルールを次のように修正する必要があります。

  1. 現在のルールからルール「電子メール」と「電子メール(Email)電子メール(email)に変換」を削除します。カスタムルール「アカウント」のみを残し、最初にする必要があります。
  2. 次の設定で、新しいカスタムルール「Put email into NameID」を追加します。

c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"]

=> add(

store = "Active Directory", 

types = ("customemailclaim"), 

query = ";mail;{0}", 

param = c.Value

);

  1. 新しいカスタムルール「Put email into NameID」を追加します。次のように設定します。
    c:[Type == "customemailclaim"]
     => issue(
      Type = "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier
タグ付けされた:

ようこそ!

サインイン

完全な詳細を表示するには、サインインしてください。

登録

アカウントがありませんか?ここをクリックして始めましょう!

リーダーボード

コミュニティの達人

第2四半期 (4月~6月 2026)

今週のリーダー

今月のリーダー

歴代リーダー