Connectrix MDS: OnPrem-Netzwerksynchronisierung schlägt fehl: "Fehlerprüfung auf Tokenablauf-400 Ungültige Anfrage"
Summary: OnPrem-Netzwerksynchronisierung schlägt mit "Error When Checking for Token Expiration-400 Bad Request" fehl
Symptoms
SSM OnPrem-Serverversion: 9-202507
Die OnPrem-Netzwerksynchronisierung oder die geplante Synchronisierung schlägt mit folgendem Fehler fehl:
"Error When Checking for Token Expiration 784: unexpected token at '<html> <head><title>400 Bad Request<title><head> <body> <center> 400 Bad Request <center> <hr><center>nginx/1.29.1<center> <body> <html> '"

Cause
Dies ist auf die Migration des Identitätsanbieters (IDP) von Ping zu Okta zurückzuführen.
Da die vorhandenen Token von IDP Ping ausgestellt werden, sind diese Token im Okta-Dienst nicht gültig, was dazu führt, dass die Synchronisierung fehlschlägt. Wenn nach dieser Migration OnPrem-Konten erstellt werden, gibt Okta die Token aus und dieses Problem tritt nicht auf.
Dies ist kein Problem bei OnPrem. Diese Migration zu Okta betrifft alle OnPrem-Server.
Resolution
Bedingungen:
Die OnPrem-Synchronisierung wurde mit "Netzwerk" oder "Geplant" durchgeführt und die Datenbank verfügt über Zugriffstoken vor der Ping-zu-Okta-Migration.
Cisco-Problem-ID: CSCwr45134
Problemumgehung 1:
- Erstellen eines neuen OnPrem-Kontos
Erstellen Sie ein neues OnPrem-Konto und genehmigen Sie die Anforderung, indem Sie Ihre Anmeldedaten angeben. Diese Aktion erzeugt ein neues Token mit Okta (unserem neuen IDP), das die kontinuierliche Funktionalität ermöglicht. Sobald die Kontoerstellung abgeschlossen ist, führen Sie eine vollständige Netzwerksynchronisierung für die fehlgeschlagenen Konten durch.
- Manuelle Synchronisierung:
- Nicht konsistent, aber das Warten auf den Ablauf des Tokens ist eine weitere Option.
Problemumgehung 2:
Wenden Sie das Skript zum Löschen von Token an (dem Artikel beigefügt).
- Erstellen eines VM-Snapshots und - Backups
onprem-console database_backupbevor Sie den Workaround anwenden. - Übertragen Sie die angehängten Dateien unter
var/files/patchesmit WinSCP - Führen Sie den folgenden Befehl aus:
Upgrade patches: sync_issue_token_cleanup.sh
- Führen Sie eine Netzwerksynchronisierung mit CCO-Administratorzugangsdaten durch.
Additional Information
Zugehörige Cisco-Problem-ID: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwr45134