Connectrix MDS: OnPrem-Netzwerksynchronisierung schlägt fehl: "Fehlerprüfung auf Tokenablauf-400 Ungültige Anfrage"

Summary: OnPrem-Netzwerksynchronisierung schlägt mit "Error When Checking for Token Expiration-400 Bad Request" fehl

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

SSM OnPrem-Serverversion:  9-202507

Die OnPrem-Netzwerksynchronisierung oder die geplante Synchronisierung schlägt mit folgendem Fehler fehl:

"Error When Checking for Token Expiration 784: unexpected token at '<html> <head><title>400 Bad Request<title><head> <body> <center>
400 Bad Request
<center> <hr><center>nginx/1.29.1<center> <body> <html> '"

Fehlermeldung auf dem Bildschirm

Cause

Dies ist auf die Migration des Identitätsanbieters (IDP) von Ping zu Okta zurückzuführen. 

Da die vorhandenen Token von IDP Ping ausgestellt werden, sind diese Token im Okta-Dienst nicht gültig, was dazu führt, dass die Synchronisierung fehlschlägt. Wenn nach dieser Migration OnPrem-Konten erstellt werden, gibt Okta die Token aus und dieses Problem tritt nicht auf. 

Dies ist kein Problem bei OnPrem. Diese Migration zu Okta betrifft alle OnPrem-Server. 

Resolution

Bedingungen:
Die OnPrem-Synchronisierung wurde mit "Netzwerk" oder "Geplant" durchgeführt und die Datenbank verfügt über Zugriffstoken vor der Ping-zu-Okta-Migration.

Cisco-Problem-ID: CSCwr45134

Problemumgehung 1:

  1. Erstellen eines neuen OnPrem-Kontos
Anmelden beim OnPrem Admin Workspace-Portal > Navigieren Sie zum Widget "Konten".
Erstellen Sie ein neues OnPrem-Konto und genehmigen Sie die Anforderung, indem Sie Ihre Anmeldedaten angeben. Diese Aktion erzeugt ein neues Token mit Okta (unserem neuen IDP), das die kontinuierliche Funktionalität ermöglicht. Sobald die Kontoerstellung abgeschlossen ist, führen Sie eine vollständige Netzwerksynchronisierung für die fehlgeschlagenen Konten durch.
Denken Sie daran, dass Sie mit diesem Konto keine Aktion durchführen, keine Geräteübertragung und keine Registrierung bei CSSM durchführen. Dies dient nur der Aktualisierung des internen Tokens, das alle OnPrem-Konten für die Kommunikation mit der Cloud verwenden.
  1. Manuelle Synchronisierung:
Als Alternative zur Netzwerksynchronisierung können Sie eine manuelle Synchronisierung durchführen, bei der das Problem nur für eine einmalige Lösung behoben wird. Dies ist keine dauerhafte Lösung.
  1. Nicht konsistent, aber das Warten auf den Ablauf des Tokens ist eine weitere Option.
Es wird erwartet, dass das Problem nach einigen Tagen (28, 160, 180 usw.) automatisch behoben wird, sobald das alte Ping-Token, das in unserem Container zwischengespeichert ist, abläuft. Sie können auf diese automatische Auflösung warten.

Problemumgehung 2:
Wenden Sie das Skript zum Löschen von Token an (dem Artikel beigefügt).

  • Erstellen eines VM-Snapshots und - Backups onprem-console database_backup bevor Sie den Workaround anwenden.
  • Übertragen Sie die angehängten Dateien unter var/files/patches mit WinSCP
  • Führen Sie den folgenden Befehl aus:
Upgrade patches: sync_issue_token_cleanup.sh
  • Führen Sie eine Netzwerksynchronisierung mit CCO-Administratorzugangsdaten durch.
 
Hinweis: Wenn SSM OnPrem nach dem Anwenden des Skripts nicht mindestens alle 9 Stunden synchronisiert wird (z. B. vor Ablauf der 10 Stunden), schlägt die Synchronisierung erneut fehl. In solchen Fällen besteht die einzige Problemumgehung darin, das Skript erneut anzuwenden und die Synchronisierung maximal alle 9 Stunden fortzusetzen.

Additional Information

Affected Products

Connectrix MDS-9148T
Article Properties
Article Number: 000376216
Article Type: Solution
Last Modified: 06 Nov 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.