Connectrix MDS: Сбой синхронизации локальной сети «Error Checking for Token Expiration-400 bad request»
Summary: Сбой синхронизации локальной сети с ошибкой «Ошибка при проверке истечения срока действия маркера — неверный запрос 400»
Symptoms
Версия сервера SSM OnPrem: 9-202507
Сбой локальной сетевой или запланированной синхронизации с ошибкой:
"Error When Checking for Token Expiration 784: unexpected token at '<html> <head><title>400 Bad Request<title><head> <body> <center> 400 Bad Request <center> <hr><center>nginx/1.29.1<center> <body> <html> '"

Cause
Это связано с переносом поставщика удостоверений (IDP) из Ping в Okta.
Поскольку существующие маркеры были выданы методом проверки связи IDP, эти маркеры недействительны в сервисе Okta, что приводит к сбою синхронизации. Если после этого переноса будут созданы какие-либо учетные записи локальной среды, Okta выпустит токены, и эта проблема не будет обнаружена.
В локальной среде это не проблема. Миграция в Okta затронет все локальные серверы.
Resolution
Условия:
Выполняется синхронизация локальной среды с сетью или по расписанию, и база данных имеет маркеры доступа до переноса команды ping на Okta.
Идентификатор проблемы Cisco: CSCwr45134
Временное решение 1.
- Создайте новую локальную учетную запись
Создайте новую локальную учетную запись и подтвердите запрос, указав свои учетные данные. Это действие создает новый токен с Okta (нашим новым IDP), обеспечивая непрерывную функциональность. После завершения создания учетной записи выполните полную сетевую синхронизацию для учетных записей, для которых произошел сбой.
- Синхронизация вручную:
- Не согласовано, но ожидание истечения срока действия токена является другим вариантом
Временное решение 2.
Примените скрипт для очистки токенов (прилагается к статье).
- Создание моментального снимка виртуальной машины и резервная копия
onprem-console database_backupперед применением временного решения. - Перенесите вложенные файлы в каталог
var/files/patchesс помощью WinSCP - Выполните следующую команду:
Upgrade patches: sync_issue_token_cleanup.sh
- Выполните синхронизацию сети с учетными данными администратора CCO.
Additional Information
Связанный идентификатор проблемы Cisco: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwr45134