Integrated Data Protection Appliance: Ajoittaiset käyttöongelmat ja kertakirjautumisvirheet käytettäessä DPC:tä AD/LDAP-tunnistetiedoilla 2.7.6-päivityksen jälkeen.

Summary: IDPA 2.7.6- / DPC 19.9 -päivityksen jälkeen DPC näyttää käyttö- ja kertakirjautumisongelmia, kun se yritetään tehdä AD-/LDAP-tunnistetiedoilla.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DPC-virhe
  • AD/LDAP-lähde on määritetty DPC:ssä, ja kun yritetään käyttää DPC:tä AD/LDAP-tunnistetiedoilla, se epäonnistuu ajoittain tämän virheen vuoksi, joskus se toimii. Vielä enemmän, jos evästeet ja välimuisti tyhjennetään, tämä ei kuitenkaan ole pysyvä ratkaisu. 
  • Kun olet kirjautuneena AD-/LDAP-tunnistetiedoilla, DPC:hen integroitujen järjestelmien kertakirjautuminen epäonnistuu saman virheen vuoksi. 
  • Kehittäjätyökalut näyttävät 502 bad gateway -virheen. 
Alla oleva virhe näkyy nginx-error.log. 
2024/04/09 10:53:10 [error] 64587#64587: *14150 upstream sent too big header while reading response header from upstream, client: 172.26.130.97, server: xxxxx.xxxxx.xxxxx request: "GET /auth/realms/DPC/protocol/openid-connect/authscope=openid+profile&response_type=code&redirect_uri=https%3A%2F%2Fxxxxx.xxxxx.xxxxx&state=YWK9IJANc0Tn9c8dhSA_MAOfja3DSairR_Ag8kLker4&nonce=uPOO0ZLBU9WzHhuaR45e6q7PqYCbYOEi8Kk5sttJA5I&client_id=98ce7c21-0ec2-4d9b-9bde-125d940f212f HTTP/1.1", upstream: "https://127.0.0.1:8143/auth/realms/DPC/protocol/openid-connect/auth?scope=openid+profile&response_type=code&redirect_uri=https%3A%2F%2Fmin-dp-idpa01-dpc-01.vcdservices.local&state=YWK9IJANc0Tn9c8dhSA_MAOfja3DSairR_Ag8kLker4&nonce=uPOO0ZLBU9WzHhuaR45e6q7PqYCbYOEi8Kk5sttJA5I&client_id=98ce7c21-0ec2-4d9b-9bde-125d940f212f", host: "xxxxx.xxxxx.xxxxx", referrer: "https://xxxxx.xxxxx.xxxxxx/"

Cause

Kun NGINX käsittelee vastausotsikoita, se asettaa rajoituksen käsiteltävien otsikoiden koolle. Jos otsikot ylittävät tämän rajan, NGINX hylkää yhteyden ja tämä johtaa 502 bad gateway -virheeseen. 

Resolution

1. Lisää etc/nginx/nginx.conf-tiedostoon seuraavat rivit keepalive_timeout kun muuttuja on asetettu.

    proxy_buffer_size   128k;
    proxy_buffers   4 256k;
    proxy_busy_buffers_size   256k;

2. Tallenna tämä määritys.
3. Käynnistä nginx-palvelu uudelleen

service nginx restart

4. Testaa uudelleen, jos toiminta muuttuu.

Affected Products

Data Protection Central
Article Properties
Article Number: 000225360
Article Type: Solution
Last Modified: 27 May 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.