Connectrix MDS: OnPrem-verkon synkronointi epäonnistuu "Tarkistettaessa tunnuksen vanhentumista-400 virheellinen pyyntö"
Summary: OnPrem-verkon synkronointi epäonnistuu ja ilmoittaa virheestä tarkistettaessa tunnuksen vanhenemista-400 Bad Request
Symptoms
SSM OnPrem -palvelimen versio: 9-202507
OnPrem-verkon tai ajoitettu synkronointi epäonnistuu ja näyttää virheen:
"Error When Checking for Token Expiration 784: unexpected token at '<html> <head><title>400 Bad Request<title><head> <body> <center> 400 Bad Request <center> <hr><center>nginx/1.29.1<center> <body> <html> '"

Cause
Tämä johtuu identiteetintarjoajan (IDP) siirtymisestä Pingistä Oktaan.
Koska olemassa olevat tunnukset ovat IDP Pingin antamia, nämä tunnukset eivät ole kelvollisia Okta-palvelussa, mikä aiheuttaa synkronoinnin epäonnistumisen. Jos tämän siirron jälkeen luodaan OnPrem-tilejä, Okta myöntää tunnukset, eikä tätä ongelmaa havaita.
Tämä ei ole ongelma OnPremissä. Tämä siirtyminen Oktaan vaikuttaa kaikkiin OnPrem-palvelimiin.
Resolution
Olosuhteet:
OnPrem-synkronointi suoritetaan verkon tai ajoitetun kanssa, ja tietokannassa on käyttöoikeustunnukset ennen Ping-yhteyttä Oktaan.
Ciscon ongelmatunnus: CSCwr45134
Kiertotapa 1:
- Uuden OnPrem-tilin luominen
Luo uusi OnPrem-tili ja hyväksy pyyntö antamalla tunnistetietosi. Tämä toiminto luo uuden tunnuksen Oktan (uusi IDP) kanssa, mikä mahdollistaa jatkuvan toiminnan. Kun tili on luotu, suorita epäonnistuneiden tilien täydellinen verkkosynkronointi.
- Manuaalinen synkronointi:
- Ei johdonmukainen, mutta odottaa tunnuksen vanhenemista on toinen vaihtoehto
Vaihtoehtoinen menetelmä 2:
Käytä koodia tunnusten tyhjentämiseen (artikkelin liitteenä).
- Virtuaalikoneen tilannevedoksen luominen ja varmuuskopiointi
onprem-console database_backupennen kiertotavan käyttämistä. - Siirrä liitetiedostot kansioon
var/files/patchesWinSCP:n avulla - Suorita seuraava komento:
Upgrade patches: sync_issue_token_cleanup.sh
- Suorita verkon synkronointi CCO-järjestelmänvalvojan tunnistetiedoilla.
Additional Information
Liittyvä Cisco-ongelman tunnus: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwr45134