CWSML

CWSML0000E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML0001E: Für den SAML-Provider (Token-Aussteller) sind keine Schlüsseldaten verfügbar.
Erläuterung Die Schlüsselinformationen für den SAML-Provider (Security Assertion Markup Language) für das Signieren einer SAML-Zusicherung sind nicht verfügbar.
Aktion Überprüfen Sie die Konfigurationsdaten für den Provider, und vergewissern Sie sich, dass die Signierschlüsseldaten für den Provider im entsprechenden vorhanden Keystore vorhanden sind.
CWSML0002E: Es wurde kein Schlüsselalias angegeben.
Erläuterung Ein Schlüsseldatenobjekt ist einem Schlüsselalias nicht zugeordnet.
Aktion Vergewissern Sie sich, dass das Schlüsseldatenobjekt während des Erstellungsprozesses einem Alias zugeordnet wird.
CWSML0003E: Es wurde kein Subjekt angegeben. Es kann kein gültiges CredentialConfig-Objekt erstellt werden.
Erläuterung Es wurde ein Versuch unternommen, ein CredentialConfig-Objekt, das auf einem ungültigen Subjekt basiert, zu erstellen. Es kann kein gültiges CredentialConfig-Objekt erstellt werden.
Aktion Geben Sie ein gültiges Subjekt an.
CWSML0004E: Das Subjekt hat keinen Principal. Es kann kein gültiges CredentialConfig-Objekt erstellt werden.
Erläuterung Es wurde ein Versuch unternommen, ein CredentialConfig-Objekt, das auf einem Subjekt ohne Principal basiert, zu erstellen. Es kann kein gültiges CredentialConfig-Objekt erstellt werden.
Aktion Geben Sie ein gültiges Subjekt mit einem gültigen Principal an.
CWSML2000E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2001E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2002E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2003E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2004E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2005E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2006E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2007E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2008E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2009E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2010E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2011E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2012E: Die Adresse des Ausstellers der SAML-Zusicherung ist nicht vorhanden.
Erläuterung Der Adresse des Ausstellers der SAML-Zusicherung ist ungültig.
Aktion Vergewissern Sie sich, dass die Adresse des Ausstellers der SAML-Zusicherung (Security Assertion Markup Language) gültig ist.
CWSML2013E: Eine signierte SAML konnte nicht geändert werden.
Erläuterung Eine signierte SAML kann nicht geändert werden.
Aktion Eine signierte SAML kann nicht geändert werden.
CWSML2014E: Nur String und OMElement sind für das Marshalling zulässig.
Erläuterung Nur die Datentypen String oder OMElement sind für das Marshaling zulässig.
Aktion Geben Sie den erforderlichen Datentyp String bzw. OMElement an.
CWSML2015E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2016E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2017E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2018E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2019E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2020E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2021E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2022E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2023E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2024E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2025E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2026E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2027E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2028E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2029E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2030E: Die angegebene Bestätigungsmethode wird nicht unterstützt.
Erläuterung Es wurde eine nicht unterstützte Bestätigungsmethode angegeben.
Aktion Geben Sie die Bestätigungsmethode "bearer," "holder-of-key" oder "sender-vouches" an.
CWSML2031E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2032E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2033E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2034E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2035E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2036E: Diese Methode ist nicht implementiert.
Erläuterung Diese Methode ist nicht implementiert.
Aktion Keine.
CWSML2037E: Die Erstellungsanforderung für TokenType ist nicht gültig.
Erläuterung Die Erstellungsanforderung für den TokenType-Wert ist nicht gültig.
Aktion Geben Sie einen gültigen TokenType-Wert an.
CWSML2038E: Unbekannter Namespace für SAML-Zusicherung.
Erläuterung Der Namespace für die SAML-Zusicherung (Security Assertion Markup Language) ist unbekannt.
Aktion Geben Sie einen gültigen Namespace an.
CWSML2039E: Ungültige SAML-Zusicherung.
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) während des Aufrufs der Methode newSAMLToken ist ungültig.
Aktion Geben Sie eine gültige SAML-Zusicherung ein.
CWSML2040E: Das SAML-Token konnte nicht aus der XML-Struktur erstellt werden.
Erläuterung Das SAML-Token (Security Assertion Markup Language) kann während des Aufrufs der Methode newSAMLToken nicht erstellt werden.
Aktion Stellen Sie sicher, dass eine gültige XML-Struktur für die Zusicherung angegeben ist.
CWSML6001E: Es wurde eine ungültige oder leere Namens-ID für den Aussteller bereitgestellt.
Erläuterung Der Aussteller der SAML-Zusicherung (Security Assertion Markup Language) ist keiner Namens-ID zugeordnet.
Aktion Vergewissern Sie sich, dass dem SAML-Provider eine Namens-ID zugeordnet ist.
CWSML6002E: Nicht unterstützter Anweisungstyp.
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) wird nicht unterstützt.
Aktion Verwenden Sie keine SAML-Anweisungen.
CWSML6003E: Ungültige oder leere ID.
Erläuterung Es wurde eine ungültige oder leere ID für die SAML-Zusicherung (Security Assertion Markup Language) angegeben.
Aktion Geben Sie eine Namens-ID an.
CWSML6004E: Ungültiges Ausgabedatum angegeben.
Erläuterung Es wurde ein ungültiges Ausgabedatum angegeben.
Aktion Geben Sie einen gültigen Datumswert an.
CWSML6005E: Signierte SAML-Zusicherung darf nicht geändert werden.
Erläuterung Sie können eine signierte SAML-Zusicherung (Security Assertion Markup Language) nicht ändern.
Aktion Ändern Sie nur unsignierte SAML-Zusicherung.
CWSML6006E: Nur String und OMElement sind für das Marshaling zulässig.
Erläuterung Sie können kein Marshaling für ein Objekt ausführen, das nicht den Datentyp String oder OMElement hat.
Aktion Ermitteln Sie den Typ des Objekts, für das Sie ein Marshaling ausführen möchten, und stellen Sie sicher, dass der Datentyp String oder OMElement gegeben ist.
CWSML6007E: Ungültige Authentifizierungsmethode AuthnContextClassRef.
Erläuterung Die Authentifizierungsmethode ist ungültig.
Aktion Verwenden Sie eine gültige Authentifizierungsmethode.
CWSML6008E: Es wurde ein Nullwert übergeben.
Erläuterung Es wurde ein Nullargumentwert in einem Aufruf der Methode setAuthnContext übergeben.
Aktion Übergeben Sie keinen Nullargumentwert.
CWSML6009E: Es wurde ein Nullwert übergeben.
Erläuterung Es wurde ein Nullargumentwert in einem Aufruf der Methode setAuthnInstant übergeben.
Aktion Übergeben Sie keinen Nullargumentwert.
CWSML6010E: Ungültige SAML-Zusicherung.
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) in einem Aufruf der Methode newSAMLToken ist ungültig.
Aktion Übergeben Sie eine gültige XML-Struktur für die Zusicherung.
CWSML6011E: Das SAML-Token konnte nicht aus der XML-Struktur erstellt werden.
Erläuterung Das SAML-Token (Security Assertion Markup Language) kann während des Aufrufs der Methode newSAMLToken nicht erstellt werden.
Aktion Übergeben Sie eine gültige XML-Struktur für die Zusicherung.
CWSML6012E: Der erwartete Tokentyp ist SAML 2.0.
Erläuterung Der erwartete Tokentyp ist SAML 2.0. Es wurde jedoch eine andere Version gefunden.
Aktion Übergeben Sie eine gültige Zeichenfolge der Version SAML 2.0.
CWSML6013E: Fehlendes Element oder Attribut: {0}
Erläuterung Das fehlende Element oder Attribut muss angegeben werden.
Aktion Überprüfen Sie die Konfiguration des Tokenausstellers, und ändern Sie sie gegebenenfalls.
CWSML6014E: Der Parametertyp ist nicht {0}.
Erläuterung Der Parameterwert ist nicht gültig.
Aktion Prüfen Sie den Wert, und geben Sie den richtigen Klassentyp an.
CWSML7000E: Die Bedingung ''NotBefore'' liegt außerhalb des gültigen Bereichs. Die NotBefore-Einstellung in der Zusicherung ist [{0}]. Die aktuelle Uhrzeit ist [{1}]. Die aktuelle Einstellung für die Zeitabweichung ist {2} Minute(n).
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) wurde zu einem Zeitpunkt empfangen, der vor der NotBefore-Einstellung in der Zusicherung liegt. Diese Bedingung ist nicht zulässig. Eine mögliche Ursache hierfür könnte eine Abweichung der Systemzeit des Empfängers von der Systemzeit des Erstellers der Zusicherung sein.
Aktion Synchronisieren Sie die Systemzeiten des Empfängers und des Erstellers der Zusicherung oder erhöhen Sie die Zeitabweichung mit der angepassten Eigenschaft 'clockSkew' im konfigurierten SAML-Tokenkonsumenten.
CWSML7001E: Die Bedingung ''NotOnOrAfter'' liegt außerhalb des gültigen Bereichs. Die NotOnOrAfter-Einstellung in der Zusicherung ist [{0}]. Die aktuelle Uhrzeit ist [{1}]. Die aktuelle Einstellung für die Zeitabweichung ist {2} Minute(n).
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) wurde zu einem Zeitpunkt empfangen, der mit dem in der NotOnOrAfter-Einstellung festgelegten Zeitpunkt in der Zusicherung übereinstimmt oder nach diesem Zeitpunkt liegt. Diese Bedingung ist nicht zulässig. Mögliche Ursache hierfür könnte eine Abweichung der Systemzeit des Empfängers von der Systemzeit des Erstellers der Zusicherung sein oder die Zusicherung wurde abgerufen und von einer nicht autorisierten Anwendung erneut gesendet.
Aktion Synchronisieren Sie die Systemzeiten des Empfängers und des Erstellers der Zusicherung oder erhöhen Sie die Zeitabweichung mit der angepassten Eigenschaft 'clockSkew' im konfigurierten SAML-Tokenkonsumenten.
CWSML7002E: Die IssueInstant-Einstellung in der Zusicherung liegt nach der aktuellen Uhrzeit. Die IssueInstant-Einstellung in der Zusicherung ist [{0}]. Die aktuelle Uhrzeit ist [{1}]. Die aktuelle Einstellung für die Zeitabweichung ist {2} Minute(n).
Erläuterung Die IssueInstant-Einstellung in der SAML-Zusicherung gibt an, dass die Ausgabe nach der aktuellen Uhrzeit erfolgt ist. Diese Bedingung ist nicht zulässig. Eine mögliche Ursache hierfür könnte eine Abweichung der Systemzeit des Empfängers von der Systemzeit des Erstellers der Zusicherung sein.
Aktion Synchronisieren Sie die Systemzeiten des Empfängers und des Erstellers der Zusicherung oder erhöhen Sie die Zeitabweichung mit der angepassten Eigenschaft 'clockSkew' im konfigurierten SAML-Tokenkonsumenten.
CWSML7003E: Das Attribut [{0}] im Element ''Assertion'' fehlt oder ist leer.
Erläuterung Eine SAML-Zusicherung (Security Assertion Markup Language) muss das in der Nachricht angegebene Attribut enthalten. Die SAML-Zusicherung, die gerade validiert wird, enthält dieses Attribut nicht oder für das Attribut wurde kein Wert angegeben.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung das in der Fehlernachricht genannte Attribut in das Element 'Assertion' einschließt.
CWSML7004E: Das Element [{0}] im Element ''Assertion'' fehlt oder ist leer.
Erläuterung Eine SAML-Zusicherung (Security Assertion Markup Language) muss das in der Nachricht angegebene Element enthalten. Die SAML-Zusicherung, die gerade validiert wird, enthält entweder dieses Element nicht oder für das Element wurde kein Wert angegeben.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung das in der Fehlernachricht angegebene Element in das Element 'Assertion' einschließt.
CWSML7005E: Die SAML-Zusicherung enthält ein Element [{0}], das jedoch leer ist. Das Element [{0}] darf nicht leer sein.
Erläuterung Eine SAML-Zusicherung (Security Assertion Markup Language) enthält das in der Nachricht genannte Element, für das jedoch kein Wert angegeben wurde. Diese Bedingung ist nicht zulässig.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung einen Wert für das in der Nachricht genannte Element angibt.
CWSML7006E: Das Attribut [{0}] im Element [{1}] fehlt oder ist leer. Diese Bedingung ist nicht zulässig.
Erläuterung Wenn eine SAML-Zusicherung (Security Assertion Markup Language) das in der Nachricht genannte Element enthält, muss sie auch das in der Nachricht genannte Attribut enthalten. Die SAML-Zusicherung, die gerade validiert wird, enthält nicht das in der Nachricht genannte Attribut oder für das Attribut wurde kein Wert angegeben.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung das in der Nachricht genannte Attribut einschließt.
CWSML7007E: Die SAML-Zusicherung, die zurzeit verarbeitet wird, ist nicht gültig.
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) in einem Aufruf der Methode 'newSAMLToken' oder in einer eingehenden Nachricht ist nicht gültig. Die Ursache für den Fehler wird nach dieser Nachricht angezeigt.
Aktion Lesen Sie die empfohlene Benutzeraktion zu der Nachricht, die nach diesem Fehler angezeigt wird.
CWSML7008E: Der Wert [{0}] für das Attribut [{1}] im Element [{2}] in der SAML-Zusicherung ist nicht gültig. Zu den gültigen Werten gehören [{3}].
Erläuterung Ein Element in der SAML-Zusicherung (Security Assertion Markup Language), das gerade verarbeitet wird, enthält ein Attribut, das nicht unterstützt wird. Die gültigen Werte werden in der Nachricht angezeigt.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung für das in der Nachricht genannte Attribut des Elements einen gültigen Wert angibt.
CWSML7009E: Der Wert [{0}] für das Unterelement [{1}] des Elements [{2}] in der SAML-Zusicherung ist nicht gültig. Zu den gültigen Werten gehören [{3}].
Erläuterung Ein Element in der SAML-Zusicherung (Security Assertion Markup Language), das gerade verarbeitet wird, enthält ein Element, das nicht unterstützt wird. Die gültigen Werte werden in der Nachricht angezeigt.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung für das in der Nachricht genannte Element einen gültigen Wert angibt.
CWSML7010E: Das Unterelement [{0}] des Elements [{1}] im Element ''Assertion'' der SAML-Zusicherung fehlt oder ist leer.
Erläuterung Eine SAML-Zusicherung (Security Assertion Markup Language) muss das in der Nachricht angegebene Elementpaar enthalten. Die SAML-Zusicherung, die gerade validiert wird, enthält nicht das in der Nachricht genannte Unterelement oder für das Unterelement wurde kein Wert angegeben.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung das in der Fehlernachricht genannte Elementpaar in das Element 'Assertion' einschließt.
CWSML7011E: In der SAML-Zusicherung ist ein Element vorhanden, das nicht unterstützt wird. Das nicht unterstützte Element ist [{0}].
Erläuterung Die SAML-Zusicherung, die gerade verarbeitet wird, enthält ein für das Schema gültiges Element, jedoch wird das Element von der Laufzeit nicht unterstützt. Die Verarbeitung der SAML-Zusicherung wurde gestoppt.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung das in der Fehlernachricht genannte Element nicht einschließt.
CWSML7012E: In der SAML-Zusicherung ist ein Element vorhanden, das nicht unterstützt wird. Das nicht unterstützte Element ist [{0}] und es ist ein Unterelement von [{1}].
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language), die gerade verarbeitet wird, enthält ein für das Schema gültiges Element, jedoch wird das Element von der Laufzeit nicht unterstützt. Die Verarbeitung der SAML-Zusicherung wurde gestoppt.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung das in der Fehlernachricht genannte Element nicht einschließt.
CWSML7013E: Das Element [AttributeStatement] enthält weder [Subject]- noch [Attribute]-Unterelemente. Diese Bedingung ist nicht zulässig.
Erläuterung Wenn eine SAML-Zusicherung (Security Assertion Markup Language) der Version 1.1 ein AttributeStatement-Element enthält, muss das AttributeStatement-Element mindestens ein Subject- oder Attribute-Unterelement enthalten. Die SAML-Zusicherung Version 1.1, die gerade validiert wird, enthält ein AttributeStatement-Element, das weder Subject- noch Attribute-Unterelemente enthält.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung entweder das AttributeStatement-Element nicht einschließt oder andernfalls mindestens ein Subject- oder Attribute-Unterelement in das AttributeStatement-Element einschließt.
CWSML7014E: Die AuthenticationInstant-Einstellung in der Zusicherung liegt nach der aktuellen Uhrzeit. Die AuthenticationInstant-Einstellung in der Zusicherung ist [{0}]. Die aktuelle Uhrzeit ist [{1}]. Die aktuelle Einstellung für die Zeitabweichung ist {2} Minute(n).
Erläuterung Die AuthenticationInstant-Einstellung in der SAML-Zusicherung gibt an, dass die Ausgabe nach der aktuellen Uhrzeit erfolgt ist. Diese Bedingung ist nicht zulässig. Eine mögliche Ursache hierfür könnte eine Abweichung der Systemzeit des Empfängers von der Systemzeit des Erstellers der Zusicherung sein.
Aktion Synchronisieren Sie die Systemzeiten des Empfängers und des Erstellers der Zusicherung oder erhöhen Sie die Zeitabweichung mit der angepassten Eigenschaft 'clockSkew' im konfigurierten SAML-Tokenkonsumenten.
CWSML7015E: Das [Subject]-Element enthält weder [NameIdentifier]- noch [SubjectConfirmation]-Unterelemente. Diese Bedingung ist nicht zulässig.
Erläuterung Wenn eine SAML-Zusicherung (Security Assertion Markup Language) der Version 1.1 ein Subject-Element enthält, muss das Subject-Element mindestens ein NameIdentifier- oder SubjectConfirmation-Unterelement enthalten. Die SAML-Zusicherung Version 1.1, die gerade validiert wird, enthält ein Subject-Element, das weder NameIdentifier- noch SubjectConfirmation-Unterelemente enthält.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung entweder das Subject-Element nicht einschließt oder andernfalls mindestens ein NameIdentifier- oder SubjectConfirmation-Unterelement in das Subject-Element einschließt.
CWSML7016E: Die SAML-Zusicherung Version 1.1, die gerade verarbeitet wird, enthält keine [ConfirmationMethod]-Elemente. Für eine erfolgreiche Verarbeitung muss mindestens ein [ConfirmationMethod]-Element in der SAML-Zusicherung vorhanden sein.
Erläuterung Im SAML-Schema (Security Assertion Markup Language) Version 1.1 ist das ConfirmationMethod-Element ein untergeordnetes Element des SubjectConfirmation-Elements. Obwohl das Schema nicht voraussetzt, dass das ConfirmationMethod-Element im SubjectConfirmation-Element vorhanden ist, muss mindestens ein ConfirmationMethod-Element für eine erfolgreiche Verarbeitung einer SAML-Zusicherung in der Zusicherung enthalten sein. Zu den gültigen Werten für das ConfirmationMethod-Element gehören [urn:oasis:names:tc:SAML:1.0:cm:bearer, urn:oasis:names:tc:SAML:1.0:cm:sender-vouches und urn:oasis:names:tc:SAML:1.0:cm:holder-of-key].
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung mindestens ein ConfirmationMethod-Element in das Element 'Assertion' einschließt. Das ConfirmationMethod-Element ist ein untergeordnetes Element des SubjectConfirmation-Elements. Das SubjectConfirmation-Element ist ein untergeordnetes Element des Subject-Elements, das ein untergeordnetes Element des AttributeStatement- oder des AuthenticationStatement-Elements sein kann.
CWSML7017E: Die AuthnInstant-Einstellung in der Zusicherung liegt nach der aktuellen Uhrzeit. Die AuthnInstant-Einstellung in der Zusicherung ist [{0}]. Die aktuelle Uhrzeit ist [{1}]. Die aktuelle Einstellung für die Zeitabweichung ist {2} Minute(n).
Erläuterung Die AuthnInstant-Einstellung in der SAML-Zusicherung gibt an, dass die Ausgabe nach der aktuellen Uhrzeit erfolgt ist. Diese Bedingung ist nicht zulässig. Eine mögliche Ursache hierfür könnte eine Abweichung der Systemzeit des Empfängers von der Systemzeit des Erstellers der Zusicherung sein.
Aktion Synchronisieren Sie die Systemzeiten des Empfängers und des Erstellers der Zusicherung oder erhöhen Sie die Zeitabweichung mit der angepassten Eigenschaft 'clockSkew' im konfigurierten SAML-Tokenkonsumenten.
CWSML7018E: Die Bedingung ''SessionNotOnOrAfter'' liegt außerhalb des gültigen Bereichs. Die SessionNotOnOrAfter-Einstellung in der Zusicherung ist [{0}]. Die aktuelle Uhrzeit ist [{1}]. Die aktuelle Einstellung für die Zeitabweichung ist {2} Minute(n).
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) wurde zu einem Zeitpunkt empfangen, der mit dem in der SessionNotOnOrAfter-Einstellung festgelegten Zeitpunkt übereinstimmt oder nach diesem Zeitpunkt liegt. Diese Bedingung ist nicht zulässig. Mögliche Ursache hierfür könnte eine Abweichung der Systemzeit des Empfängers von der Systemzeit des Erstellers der Zusicherung sein oder die Zusicherung wurde abgerufen und von einer nicht autorisierten Anwendung erneut gesendet.
Aktion Synchronisieren Sie die Systemzeiten des Empfängers und des Erstellers der Zusicherung oder erhöhen Sie die Zeitabweichung mit der angepassten Eigenschaft 'clockSkew' im konfigurierten SAML-Tokenkonsumenten.
CWSML7019E: Der Wert für das Attribut ''Version'' wird nicht unterstützt. Der Wert des Attributs ''Version'' ist [{0}]. Der Wert für das Attribut ''Version'' in einer SAML-2.0-Zusicherung muss [{1}] sein.
Erläuterung Der Wert für das Attribut 'Version' in der SAML-2.0-Zusicherung, die gerade verarbeitet wird, ist nicht richtig. Es gibt nur einen richtigen Wert. Der richtige Wert wird in der Nachricht angezeigt.
Aktion Stellen Sie sicher, dass der Ersteller der SAML-Zusicherung den richtigen Wert für das Attribut 'Version' in der SAML-2.0-Zusicherung festlegt.
CWSML7020E: Die [NotBefore]-Bedingung im [SubjectConfirmationData]-Element liegt außerhalb des gültigen Bereichs. Die NotBefore-Einstellung im SubjectConfirmationData-Element ist [{0}]. Die aktuelle Uhrzeit ist [{1}]. Die aktuelle Einstellung für die Zeitabweichung ist {2} Minute(n).
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) wurde zu einem Zeitpunkt empfangen, der vor dem in der NotBefore-Einstellung festgelegten Zeitpunkt für das SubjectConfirmationData-Element in der Zusicherung liegt. Diese Bedingung ist nicht zulässig. Eine mögliche Ursache hierfür könnte eine Abweichung der Systemzeit des Empfängers von der Systemzeit des Erstellers der Zusicherung sein.
Aktion Synchronisieren Sie die Systemzeiten des Empfängers und des Erstellers der Zusicherung oder erhöhen Sie die Zeitabweichung mit der angepassten Eigenschaft 'clockSkew' im konfigurierten SAML-Tokenkonsumenten.
CWSML7021E: Die [NotOnOrAfter]-Bedingung im [SubjectConfirmationData]-Element liegt außerhalb des gültigen Bereichs. Die NotOnOrAfter-Einstellung im SubjectConfirmationData-Element ist [{0}]. Die aktuelle Uhrzeit ist [{1}]. Die aktuelle Einstellung für die Zeitabweichung ist {2} Minute(n).
Erläuterung Die SAML-Zusicherung (Security Assertion Markup Language) wurde zu einem Zeitpunkt empfangen, der mit dem in der NotOnOrAfter-Einstellung festgelegten Zeitpunkt für das SubjectConfirmationData-Element in der Zusicherung übereinstimmt oder nach diesem Zeitpunkt liegt. Diese Bedingung ist nicht zulässig. Mögliche Ursache hierfür könnte eine Abweichung der Systemzeit des Empfängers von der Systemzeit des Erstellers der Zusicherung sein oder die Zusicherung wurde im Client zwischengespeichert und nach Ablauf erneut gesendet, oder die Zusicherung wurde abgerufen und von einer nicht autorisierten Anwendung erneut gesendet.
Aktion Synchronisieren Sie die Systemzeiten des Empfängers und des Erstellers der Zusicherung, erhöhen Sie die Zeitabweichung mit der angepassten Eigenschaft 'clockSkew' im SAML-Tokenkonsumenten der WS-Security-Providerbindungen oder erhöhen Sie mit der angepassten Eigenschaft 'cacheCushion' im SAML-Tokengenerator der WS-Security-Clientbindungen die Cachezeitreserve, wenn Sie einen WebSphere Application Server-Client verwenden.
CWSML7022E: Das Objekt [{0}] ist schreibgeschützt. Die Methode [{1}] kann nicht für ein schreibgeschütztes Objekt ausgeführt werden.
Erläuterung Die angegebene Methode wurde für ein schreibgeschütztes Objekt ausgeführt. Diese Methode ist für schreibgeschützte Objekte nicht zulässig.
Aktion Stellen Sie sicher, dass das Objekt nicht schreibgeschützt ist oder rufen Sie die Methode nicht auf.
CWSML7023E: Die dem Objekt [{0}] zugeordnete Assertion-XML ist verschlüsselt. Die Methode [{1}] kann nicht für eine verschlüsselte Assertion ausgeführt werden.
Erläuterung Die in der Nachricht angegebene Methode wurde für ein Objekt ausgeführt, das eine verschlüsselte Assertion enthält. Diese Methode darf nicht für ein Objekt ausgeführt werden, das eine verschlüsselte Assertion enthält.
Aktion Stellen Sie sicher, dass das Objekt keine verschlüsselte Assertion enthält oder rufen Sie die Methode nicht auf.
CWSML7024W: [{0}] ist für SAMLAttribute [{1}] gesetzt. {0} wird nicht für ein {2}-Token unterstützt. Die Einstellung für {0} wird ignoriert und wird in der SAML-XML nicht wiedergegeben.
Erläuterung Ein SAMLAttribute-Objekt hat einen in einem Feld gesetzten Wert, der nicht von dem SAML-Tokentyp unterstützt wird, zu dem er hinzugefügt wird. Das Attribut wird zum SAML-Token hinzugefügt, aber der Wert für das nicht unterstützte Attribut wird nicht in der dem SAML-Token zugeordneten XML wiedergegeben.
Aktion Setzen Sie keine Werte in einem SAMLAttribute-Objekt, die nicht mit dem SAML-Tokentyp kompatibel sind, dem sie hinzugefügt werden.
Referenzartikel    

Nutzungsbedingungen | Feedback

Letzte Aktualisierung: Jan 2, 2018 8:46:59 AM CST
http://publib.boulder.ibm.com/infocenter/wasinfo/v8r0/index.jsp?topic=/com.ibm.websphere.messages.doc/com.ibm.ws.wssecurity.resources.samlmessages.html

© Copyright IBM Corporation 2006, 2011. Alle Rechte vorbehalten.
Dieses Information Center ist powered by Eclipse Technology (http://www.eclipse.org).