Integrated Data Protection Appliance: Občasné problémy s přístupem a selhání jednotného přihlášení při přístupu k DPC pomocí přihlašovacích údajů AD/LDAP po upgradu na verzi 2.7.6.

Summary: Po upgradu IDPA 2.7.6 / upgradu DPC 19.9 vykazuje DPC problémy s přístupem a SSO při pokusu o provedení s přihlašovacími údaji AD/LDAP.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Chyba DPC
  • Zdroj AD/LDAP je nakonfigurován v DPC a při pokusu o přístup k DPC pomocí přihlašovacích údajů AD/LDAP občas selže s touto chybou, někdy to funguje. A co víc, pokud jsou soubory cookie a mezipaměť vymazány, nejedná se o trvalé řešení. 
  • Pokud jste přihlášeni pomocí přihlašovacích údajů AD/LDAP, SSO k systémům integrovaným do DPC selže se stejnou chybou. 
  • Vývojářské nástroje zobrazují chybu 502 bad gateway. 
Níže uvedená chyba se zobrazuje v error.log nginx. 
2024/04/09 10:53:10 [error] 64587#64587: *14150 upstream sent too big header while reading response header from upstream, client: 172.26.130.97, server: xxxxx.xxxxx.xxxxx request: "GET /auth/realms/DPC/protocol/openid-connect/authscope=openid+profile&response_type=code&redirect_uri=https%3A%2F%2Fxxxxx.xxxxx.xxxxx&state=YWK9IJANc0Tn9c8dhSA_MAOfja3DSairR_Ag8kLker4&nonce=uPOO0ZLBU9WzHhuaR45e6q7PqYCbYOEi8Kk5sttJA5I&client_id=98ce7c21-0ec2-4d9b-9bde-125d940f212f HTTP/1.1", upstream: "https://127.0.0.1:8143/auth/realms/DPC/protocol/openid-connect/auth?scope=openid+profile&response_type=code&redirect_uri=https%3A%2F%2Fmin-dp-idpa01-dpc-01.vcdservices.local&state=YWK9IJANc0Tn9c8dhSA_MAOfja3DSairR_Ag8kLker4&nonce=uPOO0ZLBU9WzHhuaR45e6q7PqYCbYOEi8Kk5sttJA5I&client_id=98ce7c21-0ec2-4d9b-9bde-125d940f212f", host: "xxxxx.xxxxx.xxxxx", referrer: "https://xxxxx.xxxxx.xxxxxx/"

Cause

Když NGINX zpracovává hlavičky odpovědi, nastaví omezení velikosti hlaviček, které může zpracovat. Pokud hlavičky překročí tento limit, NGINX odmítne připojení, což má za následek chybu 502 chybné brány. 

Resolution

1. V etc/nginx/nginx.conf souboru přidejte následující řádky po nastavení keepalive_timeout proměnné.

    proxy_buffer_size   128k;
    proxy_buffers   4 256k;
    proxy_busy_buffers_size   256k;

2. Uložte tuto konfiguraci.
3. Restartujte službu nginx

service nginx restart

4. Pokud se chování změní, znovu ho otestujte.

Affected Products

Data Protection Central
Article Properties
Article Number: 000225360
Article Type: Solution
Last Modified: 27 May 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.