Connectrix MDS: Помилка синхронізації мережі OnPrem "Помилка перевірки на термін дії токена-400 поганий запит"
Summary: Не вдається синхронізувати мережу OnPrem із повідомленням "Помилка під час перевірки неправильного запиту закінчення терміну дії токена-400"
Symptoms
Версія сервера SSM OnPrem: 9-202507
Синхронізація мережі OnPrem або за розкладом не вдається з помилкою:
"Error When Checking for Token Expiration 784: unexpected token at '<html> <head><title>400 Bad Request<title><head> <body> <center> 400 Bad Request <center> <hr><center>nginx/1.29.1<center> <body> <html> '"

Cause
Це пов'язано з міграцією Identity Provider (IDP) з Ping на Okta.
Оскільки існуючі токени випускаються через пінг IDP, ці токени не дійсні в сервісі Okta, що призводить до збою синхронізації. Якщо після цієї міграції створюються будь-які облікові записи OnPrem, Okta видає токени, і ця проблема не відображається.
Це не є проблемою на OnPrem. Ця міграція на Okta стосується всіх серверів OnPrem.
Resolution
Умови:
Синхронізація OnPrem виконується з мережею або за розкладом, і база даних має маркери доступу до міграції Ping на Okta.
Ідентифікатор проблеми Cisco: CSCwr45134
Спосіб вирішення проблеми 1:
- Створіть новий обліковий запис OnPrem
Створіть новий обліковий запис OnPrem і підтвердьте запит, надавши свої облікові дані. Ця дія генерує новий токен з Okta (наш новий IDP), що забезпечує постійну функціональність. Після завершення створення облікового запису виконайте повну синхронізацію мережі для невдалих облікових записів.
- Синхронізація вручну:
- Не послідовно, але очікування закінчення терміну дії токена – ще один варіант
Спосіб вирішення проблеми 2:
Застосуйте скрипт для очищення токенів (додається до статті).
- Створення знімка віртуальної машини та резервна копія
onprem-console database_backupперед застосуванням обхідного шляху. - Перенесіть прикріплені файли під
var/files/patchesза допомогою WinSCP - Виконайте наступну команду:
Upgrade patches: sync_issue_token_cleanup.sh
- Запустіть синхронізацію мережі за допомогою облікових даних адміністратора CCO.
Additional Information
Пов'язаний ідентифікатор проблеми Cisco: https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwr45134