Connectrix MDS: A sincronização de rede no local apresenta falha: "Error checking for token expiration-400 bad request"
Summary: A sincronização de rede no local falha com "Error When Checking for Token Expiration-400 Bad Request"
Symptoms
Versão do servidor do SSM no local: 9-202507
A rede local ou a sincronização agendada apresenta falha com o erro:
"Error When Checking for Token Expiration 784: unexpected token at '<html> <head><title>400 Bad Request<title><head> <body> <center> 400 Bad Request <center> <hr><center>nginx/1.29.1<center> <body> <html> '"

Cause
Isso se deve à migração do provedor de identidade (IDP) do Ping para o Okta.
Como os tokens existentes são emitidos pelo Ping do IDP, esses tokens não são válidos no serviço Okta, causando falha na sincronização. Se alguma conta local for criada após essa migração, a Okta emitirá os tokens e esse problema não ocorrerá.
Esse não é um problema no OnPrem. Essa migração para Okta afeta todos os servidores OnPrem.
Resolution
Condições:
A sincronização no local foi realizada com rede ou agendada e o banco de dados tem tokens de acesso antes da migração de ping para Okta.
ID do problema da Cisco: CSCwr45134
Solução alternativa 1:
- Criar uma nova conta local
Crie uma nova conta no local e aprove a solicitação fornecendo suas credenciais. Essa ação gera um novo token com Okta (nosso novo IDP), permitindo a funcionalidade contínua. Quando a criação da conta for concluída, execute uma sincronização de rede completa nas contas com falha.
- Sincronização manual:
- Não consistente, mas aguardando a expiração do token é outra opção
Solução temporária 2:
Aplique o script para limpar tokens (anexado ao artigo).
- Fazer backup e snapshot de uma VM
onprem-console database_backupantes de aplicar a solução alternativa. - Transfira os arquivos anexados em
var/files/patchesusando WinSCP - Execute o comando abaixo:
Upgrade patches: sync_issue_token_cleanup.sh
- Execute uma sincronização de rede com as credenciais de administrador do CCO.
Additional Information
ID do problema relacionado à Cisco: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwr45134