PowerFlex 4.X : Erreur de l’interface utilisateur SSO lors de l’initialisation du fournisseur « Impossible de répertorier les clients »
Résumé: Une erreur indiquant « Erreur d’initialisation du fournisseur impossible de répertorier les clients » s’affiche sur l’écran SSO Identity Provider dans l’interface utilisateur de PowerFlex Manager Platform (PFMP). ...
Symptômes
Une erreur indiquant « Erreur d’initialisation du fournisseur impossible de répertorier les clients » et un cercle de rotation LOADING sans fin s’affichent dans l’interface utilisateur PFMP, dans l’écran SSO Identity Provider (IdP) Configuration, après la suppression d’une configuration SSO ou l’échec de la création d’une configuration :


Impact
Impossibilité d’ajouter une configuration SSO.
Cause
CIAM est l’abréviation de Customer Identity and Access Management (Gestion des Identités et des Accès Clients). Il s’agit d’une catégorie de solutions de gestion des identités qui permet aux organisations :
-
Gérez les identifiants et les comptes clients en toute sécurité.
-
Fournir l’authentification unique (SSO) entre les applications.
-
Gérer les méthodes d’authentification (mots de passe, OAuth, connexion sociale, authentification multifacteur, etc.).
-
Protégez les données des clients et respectez les normes de confidentialité/sécurité.
Dans la version 2.3.3 du CIAM, l’authentification du porteur n’était pas prise en charge nativement et nécessitait un plugin externe. À partir de la version 3.5 du CIAM, l’authentification du porteur est devenue une fonctionnalité intégrée au produit. Cependant, le CIAM exige que les clés soient enregistrées d’une manière spécifique pour que les jetons au porteur fonctionnent. Si les clés ne sont pas enregistrées correctement, la configuration échoue.
Lorsqu’une configuration SSO non valide ou incomplète est appliquée, CIAM continue de tenter l’authentification sans succès. Cela entraîne des tentatives d’authentification répétées jusqu’à ce que le pod Pacific soit redéployé, auquel cas le processus est réinitialisé et les pods SSO cessent d’envoyer des demandes.
Résolution
Si vous effectuez une mise à niveau vers la version corrigée mentionnée ci-dessous, si cela n’est pas possible,
Option 1 : Redémarrer le pod « Pacific »
kubectl -n powerflex rollout restart deployment pacific
kubectl -n powerflex rollout status deployment pacific
Option 2 : Supprimer les pods Pacifique et SSO
kubectl get pods -n powerflex | grep -i "pacific" | awk '{print $1}' | xargs kubectl delete pod -n powerflex && kubectl get pods -n powerflex | grep -i "sso" | awk '{print $1}' | tr '\n' ' ' | xargs kubectl delete pod -n powerflex
Interface utilisateur > PFMP Écran de configuration du fournisseur d’identité SSO (IdP) :
Versions affectées
PowerFlex 4.x
Problème résolu dans la version
PowerFlex 4.8