Tümleşik Veri Koruma Cihazı: 2.7.6 yükseltmesinden sonra AD/LDAP kimlik bilgileriyle DPC'ye erişirken Aralıklı Erişim Sorunları ve SSO Hataları.

Summary: IDPA 2.7.6 yükseltmesi/DPC 19.9 yükseltmesi sonrasında DPC, AD/LDAP kimlik bilgileriyle bunu yapmaya çalışırken erişim ve SSO ile ilgili sorunlar gösteriyor.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DPC hatası
  • AD/LDAP kaynağı DPC'de yapılandırılmıştır ve AD/LDAP kimlik bilgilerini kullanarak DPC'ye erişmeye çalışırken aralıklı olarak bu hatayla başarısız oluyor, bazen de çalışıyor. Dahası, çerezler ve önbellek temizlenirse, bu kalıcı bir çözüm değildir. 
  • AD/LDAP kimlik bilgileriyle günlüğe kaydedilirken DPC'ye entegre sistemlere SSO aynı hatayı vererek başarısız olur. 
  • Geliştirici araçları 502 hatalı ağ geçidi hatası gösteriyor. 
Aşağıdaki hata nginx error.log görülür. 
2024/04/09 10:53:10 [error] 64587#64587: *14150 upstream sent too big header while reading response header from upstream, client: 172.26.130.97, server: xxxxx.xxxxx.xxxxx request: "GET /auth/realms/DPC/protocol/openid-connect/authscope=openid+profile&response_type=code&redirect_uri=https%3A%2F%2Fxxxxx.xxxxx.xxxxx&state=YWK9IJANc0Tn9c8dhSA_MAOfja3DSairR_Ag8kLker4&nonce=uPOO0ZLBU9WzHhuaR45e6q7PqYCbYOEi8Kk5sttJA5I&client_id=98ce7c21-0ec2-4d9b-9bde-125d940f212f HTTP/1.1", upstream: "https://127.0.0.1:8143/auth/realms/DPC/protocol/openid-connect/auth?scope=openid+profile&response_type=code&redirect_uri=https%3A%2F%2Fmin-dp-idpa01-dpc-01.vcdservices.local&state=YWK9IJANc0Tn9c8dhSA_MAOfja3DSairR_Ag8kLker4&nonce=uPOO0ZLBU9WzHhuaR45e6q7PqYCbYOEi8Kk5sttJA5I&client_id=98ce7c21-0ec2-4d9b-9bde-125d940f212f", host: "xxxxx.xxxxx.xxxxx", referrer: "https://xxxxx.xxxxx.xxxxxx/"

Cause

NGINX yanıt başlıklarını işlediğinde, işleyebileceği başlıkların boyutu için bir sınır belirler. Başlıklar bu sınırı aşarsa, NGINX bağlantıyı reddeder ve bu, 502 hatalı ağ geçidi hatasına neden olur. 

Resolution

1. etc/nginx/nginx.conf dosyasına keepalive_timeout değişkeni ayarlandıktan sonra aşağıdaki satırları ekleyiniz.

    proxy_buffer_size   128k;
    proxy_buffers   4 256k;
    proxy_busy_buffers_size   256k;

2. Bu yapılandırmayı kaydedin.
3. nginx hizmetini yeniden başlatın

service nginx restart

4. Davranış değişirse tekrar test edin.

Affected Products

Data Protection Central
Article Properties
Article Number: 000225360
Article Type: Solution
Last Modified: 27 May 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.