PowerFlex 4.X: Error en la interfaz de usuario de SSO al inicializar el proveedor "No se puede enumerar los grupos de usuarios"
Resumen: Se observa un error que indica "Error al inicializar el proveedor, no se puede enumerar los grupos de usuarios" cuando se encuentra en la pantalla SSO Identity Provider en la interfaz de usuario de la plataforma PowerFlex Manager (PFMP). ...
Síntomas
Se observa un error que indica "Error al inicializar el proveedor, no se puede enumerar los grupos de usuarios" y un círculo giratorio de CARGA interminable en la interfaz de usuario de PFMP, en la pantalla Configuración del proveedor de identidades (IdP) de SSO, después de eliminar una configuración de SSO o de no crear una:


Impacto
No se puede agregar una configuración de SSO.
Causa
CIAM significa Customer Identity and Access Management (Gestión de acceso e identidad del cliente). Es una clase de soluciones de administración de identidades que permite a las organizaciones:
-
Administre los inicios de sesión y las cuentas de los clientes de manera segura.
-
Proporcionar Single Sign On (SSO) en todas las aplicaciones.
-
Manejar métodos de autenticación (contraseñas, OAuth, inicio de sesión social, autenticación multifactor, etc.).
-
Proteja los datos de los clientes y cumpla con los estándares de privacidad/seguridad.
En la versión 2.3.3 de CIAM, la autenticación de portador no era compatible de forma nativa y requería un complemento externo. A partir de la versión 3.5 de CIAM, la autenticación del portador se convirtió en una característica integrada del producto. Sin embargo, CIAM requiere que las claves se registren de una manera específica para que funcionen los tokens de portador. Si las claves no están registradas correctamente, la configuración fallará.
Cuando se aplica una configuración de SSO no válida o incompleta, CIAM continúa intentando la autenticación sin éxito. Esto da lugar a intentos repetidos de autenticación hasta que se vuelve a implementar el pod del Pacífico, momento en el que el proceso se restablece y los pods de SSO dejan de enviar solicitudes.
Resolución
Si la actualización a la versión fija mencionada a continuación no es factible,
Opción 1: Reinicie el pod "Pacific"
kubectl -n powerflex rollout restart deployment pacific
kubectl -n powerflex rollout status deployment pacific
Opción 2: Eliminación de los pods pacific y SSO
kubectl get pods -n powerflex | grep -i "pacific" | awk '{print $1}' | xargs kubectl delete pod -n powerflex && kubectl get pods -n powerflex | grep -i "sso" | awk '{print $1}' | tr '\n' ' ' | xargs kubectl delete pod -n powerflex
IU > de PFMP Pantalla de configuración del proveedor de identidades (IdP) de SSO :
Versiones afectadas
PowerFlex 4.x
Problema corregido en la versión
PowerFlex 4.8