Connectrix MDS: Lokal nettverkssynkronisering mislykkes: «Feilkontroll ved utløp av token – ugyldig forespørsel for 400»
Summary: On Prem-nettverkssynkronisering mislykkes med "Feil ved kontroll av tokenutløp - 400 ugyldig forespørsel"
Symptoms
SSM OnPrem-serverversjon: 9-202507
Lokal nettverkssynkronisering eller planlagt synkronisering mislykkes og viser feilmelding:
"Error When Checking for Token Expiration 784: unexpected token at '<html> <head><title>400 Bad Request<title><head> <body> <center> 400 Bad Request <center> <hr><center>nginx/1.29.1<center> <body> <html> '"

Cause
Dette skyldes migrering av Identity Provider (IDP) fra Ping til Okta.
Siden de eksisterende tokenene er utstedt av IDP Ping, er disse tokenene ikke gyldige i Okta-tjenesten, noe som fører til at synkroniseringen mislykkes. Hvis noen On Prem-kontoer opprettes etter denne overføringen, utsteder Okta tokens, og dette problemet vises ikke.
Dette er ikke et problem på OnPrem. Denne migreringen til Okta påvirker alle OnPrem-servere.
Resolution
Betingelser:
Lokal synkronisering utført med nettverk eller planlagt, og databasen har tilgangstokener før Ping til Okta-migreringen.
Cisco problem-ID: CSCwr45134
Omgåelse av problemet 1:
- Opprett en ny On Prem-konto
Opprett en ny On Prem-konto, og godkjenn forespørselen ved å oppgi legitimasjonen din. Denne handlingen genererer et nytt token med Okta (vår nye IDP), noe som muliggjør fortsatt funksjonalitet. Når kontoopprettingen er fullført, utfører du en fullstendig nettverkssynkronisering på de mislykkede kontoene.
- Manuell synkronisering:
- Ikke konsekvent, men å vente på tokenutløp er et annet alternativ
Løsning 2:
Bruk skriptet for å rydde opp tokens (vedlagt artikkelen).
- Ta et VM-øyeblikksbilde og sikkerhetskopier
onprem-console database_backupfør du tar i bruk den midlertidige løsningen. - Overfør de vedlagte filene under
var/files/patchesved hjelp av WinSCP - Kjør kommandoen nedenfor:
Upgrade patches: sync_issue_token_cleanup.sh
- Kjør en nettverkssynkronisering med CCO-administratorlegitimasjon.
Additional Information
I slekt med Cisco problem-ID: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwr45134