צפייה בשגיאות של הקצאת הרשאות אוטומטית

יכול להיות שתיתקלו בשגיאות הבאות כשאתם מגדירים הקצאת הרשאות אוטומטית לאפליקציות שמבוססות על SAML:

בהמשך המאמר מוסבר איך לנפות באגים ולפתור את השגיאות האלה.

כשלים בזמן ההגדרה

שגיאה בקוד ההרשאה

השגיאה הזו מופיעה כשאי אפשר להחליף את קוד ההרשאה באסימון רענון. זה יכול לקרות אם קוד ההרשאה שגוי או אם מחכים יותר מדי זמן בין ההרשאה לבין הלחיצה על שמירת השינויים. כדי לפתור את השגיאה הזו, צריך לתת הרשאה מחדש ולשמור את השינויים.

הודעת השגיאה רזולוציה
לא ניתן ליצור טוקן הרשאה. צריך לנסות לבצע הרשאה חוזרת ולשמור שוב את השינויים.

שגיאה בדף לא עדכני

שגיאות של דפים לא עדכניים מתרחשות כשהדף בדפדפן של המשתמש לא רענן וההגדרה השתנתה מחוץ להפעלה הנוכחית של הדפדפן (או מחלון אחר של הדפדפן או על ידי משתמש אחר). אלה השגיאות שמשויכות לבעיה הזו:

הודעת השגיאה רזולוציה
הדף שלך לא פעיל. קיימת הגדרה של ניהול תצורה. כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף.
הדף שלך לא פעיל. לא קיימת הגדרה של ניהול תצורה. כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף.
הדף שלך לא פעיל. לא ניתן להפעיל ניהול תצורה שלא הוגדר. כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף.
הדף שלך לא פעיל. אי אפשר למחוק ניהול הקצאות שלא הוגדר. כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף.

שגיאה זמנית בדף

השגיאות האלה הן זמניות, והן אמורות להיפתר אם מרעננים את הדף או מנסים שוב לבצע את הפעולה אחרי פרק זמן מסוים.

הודעת השגיאה רזולוציה
לא ניתן לאחזר את הגדרת ההקצאה לרענן את הדף.
לא ניתן לאחזר את ההגדרה מראש של הקצאת הרשאות לרענן את הדף.
לא ניתן לאחזר את הסטטוס של הקצאת ההרשאות לרענן את הדף.
ההפעלה של הקצאת הרשאות נכשלה לנסות להפעיל שוב את הקצאת ההרשאות.
שגיאה במחיקת ההגדרה של ניהול התצורה מנסים שוב למחוק את ההגדרה.
לא ניתן ליצור הגדרת הקצאת הרשאות יוצרים שוב את הגדרת הקצאת ההרשאות ושומרים את השינויים.
לא ניתן לעדכן את הגדרת ההקצאה מעדכנים שוב את הגדרת הקצאת ההרשאות ושומרים את השינויים.
לא ניתן לאחזר מאפיינים מותאמים אישית כדאי לנסות לשמור שוב את המאפיינים המותאמים אישית.
לא ניתן לעדכן את מיפוי המאפיינים צריך לעדכן שוב את מיפוי המאפיינים.
לא הצלחנו לעדכן את הגדרות הקבוצה לניהול הקצאות אוטומטי מעדכנים שוב את הגדרות הקבוצה.
לא הצלחנו לעדכן את הגדרת ביטול ההקצאה מעדכנים שוב את הגדרת ביטול ההקצאה.
התצורה נמחקה בהצלחה, אבל לא הצלחנו לבטל את הגישה של לקוח ה-API

כשמוחקים את ההגדרה, אנחנו מבטלים את ההרשאות שמאפשרות לאפליקציה לגשת לנתונים שלכם בצד Google.

אם הפעולה הזו נכשלת מסיבה כלשהי, אפשר לבטל את הגישה באופן ידני דרך ניהול גישת לקוחות לממשק ה-API בקטע אבטחה.

אם מחקתם את ההגדרה ואתם מתכננים להגדיר אותה מחדש, אתם לא צריכים לעשות שום דבר.

שגיאה בעדכון ניהול התצורה לרענן את הדף.
האימות נכשל פרטי הכניסה לאימות (למשל, טוקן bearer) שצוינו בהגדרה שגויים. מזינים את פרטי הכניסה הנכונים.
כתובת ה-URL של נקודת הקצה ל-SCIM שצוינה לא תקינה נקודת הקצה שהוזנה לא תקינה. צריך להזין את כתובת ה-URL הנכונה.
שגיאה בהפעלת הקצאת הרשאות מזיזים את פס ההזזה הקצאת הרשאות אוטומטית למצב הפעלה.
שגיאה במחיקת ההגדרה של ניהול התצורה
  1. לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות.
  2. בקטע מחיקת ההגדרה, לוחצים על מחיקה.
לא ניתן לשלוף מאפיינים מספק שירות היעד
  1. לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות.
  2. בקטע מיפוי מאפיינים, לוחצים על עריכה.
  3. עורכים את המיפויים של ספקי השירות לפי הצורך.
לא ניתן לאחזר את סכימת משאבי היעד צריך לאמת את כתובת ה-URL של נקודת הקצה שסופקה במהלך ההגדרה של הקצאת הרשאות אוטומטית, ולנסות שוב למפות את המאפיינים של ספריית Cloud למאפיינים של אפליקציית היעד.

כשלים בזמן הריצה של הקצאת הרשאות אוטומטית

יכול להיות שיהיו כשלים בזמן הריצה של הקצאת הרשאות אוטומטית בגלל בעיות בגישת API, בהרשאה או בהגדרה.

שגיאות בשירותים פנימיים של Google

קוד השגיאה תיאור ופתרון
17003
17006
17008

תיאור:

לא הייתה אפשרות לבצע אימות באמצעות שירותים פנימיים של Google.

הסיבה:

ההרשאות בלקוח הזה של הקצאת משתמשים בוטלו:

910835873219-es01p47a1ks618hgp59q26cnc6sv33r3.apps.googleusercontent.com

פתרון:

מוודאים שלמזהה הזה יש הרשאות להיקפי ההרשאות הבאים:

https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/admin.directory.userschema.readonly,
https://www.googleapis.com/auth/admin.directory.group.member.readonly

במסוף Admin, משתמשים באפשרות ניהול גישה ללקוח API בקטע אבטחה > הגדרות מתקדמות כדי לוודא שלמזהה הלקוח יש את ההיקפים האלה, או כדי להוסיף את ההיקפים האלה למזהה הלקוח.

17007

תיאור:

לא הייתה אפשרות להעניק גישה לאפליקציות שתומכות בהקצאת הרשאות אוטומטית באמצעות מתן הרשאות גישה ברמת הדומיין.

לא הייתה אפשרות להעניק הרשאת העברה של סמכויות ניהול ברמת הדומיין לשירות הקצאת ההרשאות האוטומטית. ההרשאה הזו חיונית כדי שהשירות יוכל לקרוא את ספריית Google.

הסיבות:

סיבה 1: ההרשאות בוטלו ממזהה הלקוח של הקצאת המשתמשים.

רזולוציות:

במסוף Admin, משתמשים באפשרות ניהול גישה ללקוח API בקטע אבטחה > הגדרות מתקדמות כדי להוסיף את ה-Client ID וההיקפים הבאים:

מזהה לקוח:
910835873219-es01p47a1ks618hgp59q26cnc6sv33r3.apps.googleusercontent.com

היקפי הרשאה:

https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/admin.directory.userschema.readonly,
https://www.googleapis.com/auth/admin.directory.group.member.readonly

פתרון חלופי הוא למחוק את האפליקציה הרלוונטית ואז להוסיף אותה מחדש.

סיבה 2: שגיאות מערכת לא צפויות

פתרון:

ברוב המקרים, השגיאה הזו תיפתר באופן אוטומטי. עם זאת, אם הבעיה נמשכת אחרי כמה שעות, צריך להוסיף את מספר הלקוח ואת ההיקפים או למחוק את האפליקציה ולהוסיף אותה מחדש, כמו שצוין בסיבה 1 למעלה.

שגיאות בטוקן אימות

קוד השגיאה תיאור וסיבה רזולוציה
17010

אין מספיק פרטי כניסה כדי לבצע קריאות לנקודת הקצה של SCIM.

הסיבה: טוקן האימות בוטל.

אפשר לנסות להעניק הרשאה מחדש. לשם כך, לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על הענקת הרשאה מחדש.
17013

אירעה שגיאה באחזור טוקן גישה מספק השירות.

הסיבה: טוקן האימות בוטל.

אם השגיאה לא נפתרת באופן אוטומטי אחרי זמן מה, מנסים לתת שוב הרשאה. לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על מתן הרשאה מחדש.

שגיאות בטוקן גישה

קוד השגיאה תיאור וסיבה רזולוציה
17002
17011

לא ניתן ליצור אסימון גישה.

הסיבה: חלק מהשירותים הפנימיים של Google לא זמינים בשלב הזה.

השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה.
17009 יצירת טוקן גישה מטוקן רענון נכשלה. אפשר לנסות להעניק הרשאה מחדש. לשם כך, לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על הענקת הרשאה מחדש.

שגיאות כלליות

קוד השגיאה תיאור וסיבה רזולוציה
‫1200x

שגיאה פנימית

השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה.
25001 השירות או העורף של Google לא זמינים באופן זמני. מגדירים שוב ניהול הקצאות אוטומטי.
25002

השירות או העורף של Google לא זמינים באופן זמני.

הסיבה: האפליקציה לא מותקנת אצל הלקוח.

מתקינים את האפליקציה ואז מגדירים מחדש את הקצאת ההרשאות האוטומטית.
25005 השירות או העורף של Google לא זמינים באופן זמני. השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה.
25016 השירות או העורף של Google לא זמינים באופן זמני. מגדירים שוב ניהול הקצאות אוטומטי.
50001 שגיאה פנימית השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה.
50003 שגיאה פנימית השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה.
50005 קבוצה שנמחקה מופיעה במסנני הקבוצות שהוגדרו. מסירים את הקבוצה שנמחקה מההגדרה של היקף הקצאת ההרשאות.
50006 שגיאה פנימית השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה.

כשלים ברמת המשאב

אם בקטע 'הקצאת הרשאות אוטומטית' בדף ההגדרות של אפליקציית ה-SAML מופיע כשלים, לוחצים על הורדת הרשימה.בקובץ שהורד מופיעות פעולות יצירה, מחיקה או עדכון שנכשלו, וגם קוד שגיאה ותיאור לכל כשל.

השגיאות האלה משפיעות רק על המשאבים שצוינו בקובץ.

קוד השגיאה תיאור השגיאה רזולוציה
45003

הבקשה לעדכון, ליצירה או למחיקה של המשאב לא התקבלה על ידי האפליקציה שלכם שמבוססת על SCIM. כדאי לעיין בפרטי השגיאה בקובץ השגיאה שהורדתם.

סיבות אפשריות:

  1. חריגה ממגבלת הרישיונות – יש לכם רישיונות ליצירה של 5 משתמשים בלבד באפליקציה שמבוססת על SCIM, והפעלתם הקצאת הרשאות אוטומטית ל-6 משתמשים.
  2. הערך ארוך מדי – הערך, למשל מזהה האימייל, ארוך מדי ולא מתאים לאפליקציה שלכם שמבוססת על SCIM.
  3. חייבת להיות לפחות זכות גישה אחת, שאחת מהן חייבת להיות מזהה הפרופיל.
  4. שם המשתמש כבר קיים. הוא חייב להיות ייחודי בכל הארגון.
  5. לא נמצא משאב (משתמש) בצד של ספק השירות (SP).
  6. ערך לא תקין של מזהה משתמש SCIM.
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים.
45004

אירעה שגיאה בין ספק השירות לבין Google כספק זהויות. הטקסט של השגיאה הוא "שגיאה פנימית – חריגה ממכסת נפח האחסון".

סיבות אפשריות:

  • הפסקת שירות שמשפיעה על ספק השירות.
  • השרת של ספק השירות מושבת.
פונים לספק השירות.
45005 לא ניתן להגיע לנקודת הקצה של SCIM שהגדרתם. בודקים את נקודת הקצה של SCIM שסיפקתם במסוף Admin. צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים.
45006

הבקשה לעדכון, ליצירה או למחיקה של המשאב לא נוצרה בצורה נכונה או שלא התקבלה על ידי האפליקציה שמבוססת על SCIM. כדאי לעיין בפרטי השגיאה בקובץ השגיאה שהורדתם.

סיבות אפשריות:

  1. הערך ארוך מדי
  2. אין מספיק רישיונות
  3. רישיון לא תקין
  4. ערך ההרשאה לא קיים
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים.
45016

הבקשה לעדכן, ליצור או למחוק את המשאב לא התקבלה על ידי האפליקציה שמבוססת על SCIM כי לא הזנתם שדה חובה. בודקים את פרטי השגיאה בקובץ השגיאות שהורד.

צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים.