יכול להיות שתיתקלו בשגיאות הבאות כשאתם מגדירים הקצאת הרשאות אוטומטית לאפליקציות שמבוססות על SAML:
בהמשך המאמר מוסבר איך לנפות באגים ולפתור את השגיאות האלה.
כשלים בזמן ההגדרה
שגיאה בקוד ההרשאה
השגיאה הזו מופיעה כשאי אפשר להחליף את קוד ההרשאה באסימון רענון. זה יכול לקרות אם קוד ההרשאה שגוי או אם מחכים יותר מדי זמן בין ההרשאה לבין הלחיצה על שמירת השינויים. כדי לפתור את השגיאה הזו, צריך לתת הרשאה מחדש ולשמור את השינויים.
| הודעת השגיאה | רזולוציה |
|---|---|
| לא ניתן ליצור טוקן הרשאה. | צריך לנסות לבצע הרשאה חוזרת ולשמור שוב את השינויים. |
שגיאה בדף לא עדכני
שגיאות של דפים לא עדכניים מתרחשות כשהדף בדפדפן של המשתמש לא רענן וההגדרה השתנתה מחוץ להפעלה הנוכחית של הדפדפן (או מחלון אחר של הדפדפן או על ידי משתמש אחר). אלה השגיאות שמשויכות לבעיה הזו:
| הודעת השגיאה | רזולוציה |
|---|---|
| הדף שלך לא פעיל. קיימת הגדרה של ניהול תצורה. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף שלך לא פעיל. לא קיימת הגדרה של ניהול תצורה. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף שלך לא פעיל. לא ניתן להפעיל ניהול תצורה שלא הוגדר. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף שלך לא פעיל. אי אפשר למחוק ניהול הקצאות שלא הוגדר. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
שגיאה זמנית בדף
השגיאות האלה הן זמניות, והן אמורות להיפתר אם מרעננים את הדף או מנסים שוב לבצע את הפעולה אחרי פרק זמן מסוים.
| הודעת השגיאה | רזולוציה |
|---|---|
| לא ניתן לאחזר את הגדרת ההקצאה | לרענן את הדף. |
| לא ניתן לאחזר את ההגדרה מראש של הקצאת הרשאות | לרענן את הדף. |
| לא ניתן לאחזר את הסטטוס של הקצאת ההרשאות | לרענן את הדף. |
| ההפעלה של הקצאת הרשאות נכשלה | לנסות להפעיל שוב את הקצאת ההרשאות. |
| שגיאה במחיקת ההגדרה של ניהול התצורה | מנסים שוב למחוק את ההגדרה. |
| לא ניתן ליצור הגדרת הקצאת הרשאות | יוצרים שוב את הגדרת הקצאת ההרשאות ושומרים את השינויים. |
| לא ניתן לעדכן את הגדרת ההקצאה | מעדכנים שוב את הגדרת הקצאת ההרשאות ושומרים את השינויים. |
| לא ניתן לאחזר מאפיינים מותאמים אישית | כדאי לנסות לשמור שוב את המאפיינים המותאמים אישית. |
| לא ניתן לעדכן את מיפוי המאפיינים | צריך לעדכן שוב את מיפוי המאפיינים. |
| לא הצלחנו לעדכן את הגדרות הקבוצה לניהול הקצאות אוטומטי | מעדכנים שוב את הגדרות הקבוצה. |
| לא הצלחנו לעדכן את הגדרת ביטול ההקצאה | מעדכנים שוב את הגדרת ביטול ההקצאה. |
| התצורה נמחקה בהצלחה, אבל לא הצלחנו לבטל את הגישה של לקוח ה-API |
כשמוחקים את ההגדרה, אנחנו מבטלים את ההרשאות שמאפשרות לאפליקציה לגשת לנתונים שלכם בצד Google. |
| שגיאה בעדכון ניהול התצורה | לרענן את הדף. |
| האימות נכשל | פרטי הכניסה לאימות (למשל, טוקן bearer) שצוינו בהגדרה שגויים. מזינים את פרטי הכניסה הנכונים. |
| כתובת ה-URL של נקודת הקצה ל-SCIM שצוינה לא תקינה | נקודת הקצה שהוזנה לא תקינה. צריך להזין את כתובת ה-URL הנכונה. |
| שגיאה בהפעלת הקצאת הרשאות | מזיזים את פס ההזזה הקצאת הרשאות אוטומטית למצב הפעלה. |
| שגיאה במחיקת ההגדרה של ניהול התצורה |
|
| לא ניתן לשלוף מאפיינים מספק שירות היעד |
|
| לא ניתן לאחזר את סכימת משאבי היעד | צריך לאמת את כתובת ה-URL של נקודת הקצה שסופקה במהלך ההגדרה של הקצאת הרשאות אוטומטית, ולנסות שוב למפות את המאפיינים של ספריית Cloud למאפיינים של אפליקציית היעד. |
כשלים בזמן הריצה של הקצאת הרשאות אוטומטית
יכול להיות שיהיו כשלים בזמן הריצה של הקצאת הרשאות אוטומטית בגלל בעיות בגישת API, בהרשאה או בהגדרה.
שגיאות בשירותים פנימיים של Google
| קוד השגיאה | תיאור ופתרון |
|---|---|
| 17003 17006 17008 |
תיאור: לא הייתה אפשרות לבצע אימות באמצעות שירותים פנימיים של Google. הסיבה: ההרשאות בלקוח הזה של הקצאת משתמשים בוטלו: 910835873219-es01p47a1ks618hgp59q26cnc6sv33r3.apps.googleusercontent.com פתרון: מוודאים שלמזהה הזה יש הרשאות להיקפי ההרשאות הבאים: https://www.googleapis.com/auth/admin.directory.user.readonly, במסוף Admin, משתמשים באפשרות ניהול גישה ללקוח API בקטע אבטחה > הגדרות מתקדמות כדי לוודא שלמזהה הלקוח יש את ההיקפים האלה, או כדי להוסיף את ההיקפים האלה למזהה הלקוח. |
| 17007 |
תיאור: לא הייתה אפשרות להעניק גישה לאפליקציות שתומכות בהקצאת הרשאות אוטומטית באמצעות מתן הרשאות גישה ברמת הדומיין. לא הייתה אפשרות להעניק הרשאת העברה של סמכויות ניהול ברמת הדומיין לשירות הקצאת ההרשאות האוטומטית. ההרשאה הזו חיונית כדי שהשירות יוכל לקרוא את ספריית Google. הסיבות: סיבה 1: ההרשאות בוטלו ממזהה הלקוח של הקצאת המשתמשים. רזולוציות: במסוף Admin, משתמשים באפשרות ניהול גישה ללקוח API בקטע אבטחה > הגדרות מתקדמות כדי להוסיף את ה-Client ID וההיקפים הבאים: מזהה לקוח: היקפי הרשאה: https://www.googleapis.com/auth/admin.directory.user.readonly, פתרון חלופי הוא למחוק את האפליקציה הרלוונטית ואז להוסיף אותה מחדש. סיבה 2: שגיאות מערכת לא צפויות פתרון: ברוב המקרים, השגיאה הזו תיפתר באופן אוטומטי. עם זאת, אם הבעיה נמשכת אחרי כמה שעות, צריך להוסיף את מספר הלקוח ואת ההיקפים או למחוק את האפליקציה ולהוסיף אותה מחדש, כמו שצוין בסיבה 1 למעלה. |
שגיאות בטוקן אימות
| קוד השגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 17010 |
אין מספיק פרטי כניסה כדי לבצע קריאות לנקודת הקצה של SCIM. הסיבה: טוקן האימות בוטל. |
אפשר לנסות להעניק הרשאה מחדש. לשם כך, לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על הענקת הרשאה מחדש. |
| 17013 |
אירעה שגיאה באחזור טוקן גישה מספק השירות. הסיבה: טוקן האימות בוטל. |
אם השגיאה לא נפתרת באופן אוטומטי אחרי זמן מה, מנסים לתת שוב הרשאה. לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על מתן הרשאה מחדש. |
שגיאות בטוקן גישה
| קוד השגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 17002 17011 |
לא ניתן ליצור אסימון גישה. הסיבה: חלק מהשירותים הפנימיים של Google לא זמינים בשלב הזה. |
השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 17009 | יצירת טוקן גישה מטוקן רענון נכשלה. | אפשר לנסות להעניק הרשאה מחדש. לשם כך, לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על הענקת הרשאה מחדש. |
שגיאות כלליות
| קוד השגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 1200x |
שגיאה פנימית |
השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 25001 | השירות או העורף של Google לא זמינים באופן זמני. | מגדירים שוב ניהול הקצאות אוטומטי. |
| 25002 |
השירות או העורף של Google לא זמינים באופן זמני. הסיבה: האפליקציה לא מותקנת אצל הלקוח. |
מתקינים את האפליקציה ואז מגדירים מחדש את הקצאת ההרשאות האוטומטית. |
| 25005 | השירות או העורף של Google לא זמינים באופן זמני. | השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 25016 | השירות או העורף של Google לא זמינים באופן זמני. | מגדירים שוב ניהול הקצאות אוטומטי. |
| 50001 | שגיאה פנימית | השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 50003 | שגיאה פנימית | השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 50005 | קבוצה שנמחקה מופיעה במסנני הקבוצות שהוגדרו. | מסירים את הקבוצה שנמחקה מההגדרה של היקף הקצאת ההרשאות. |
| 50006 | שגיאה פנימית | השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
כשלים ברמת המשאב
אם בקטע 'הקצאת הרשאות אוטומטית' בדף ההגדרות של אפליקציית ה-SAML מופיע כשלים, לוחצים על הורדת הרשימה.בקובץ שהורד מופיעות פעולות יצירה, מחיקה או עדכון שנכשלו, וגם קוד שגיאה ותיאור לכל כשל.
השגיאות האלה משפיעות רק על המשאבים שצוינו בקובץ.
| קוד השגיאה | תיאור השגיאה | רזולוציה |
|---|---|---|
| 45003 |
הבקשה לעדכון, ליצירה או למחיקה של המשאב לא התקבלה על ידי האפליקציה שלכם שמבוססת על SCIM. כדאי לעיין בפרטי השגיאה בקובץ השגיאה שהורדתם. סיבות אפשריות:
|
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45004 |
אירעה שגיאה בין ספק השירות לבין Google כספק זהויות. הטקסט של השגיאה הוא "שגיאה פנימית – חריגה ממכסת נפח האחסון".
|
פונים לספק השירות. |
| 45005 | לא ניתן להגיע לנקודת הקצה של SCIM שהגדרתם. בודקים את נקודת הקצה של SCIM שסיפקתם במסוף Admin. | צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45006 |
הבקשה לעדכון, ליצירה או למחיקה של המשאב לא נוצרה בצורה נכונה או שלא התקבלה על ידי האפליקציה שמבוססת על SCIM. כדאי לעיין בפרטי השגיאה בקובץ השגיאה שהורדתם. סיבות אפשריות:
|
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45016 |
הבקשה לעדכן, ליצור או למחוק את המשאב לא התקבלה על ידי האפליקציה שמבוססת על SCIM כי לא הזנתם שדה חובה. בודקים את פרטי השגיאה בקובץ השגיאות שהורד. |
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |