יכול להיות שתיתקלו בשגיאות הבאות כשאתם מגדירים הקצאת הרשאות אוטומטית לאפליקציות שמבוססות על SAML:
בהמשך המאמר מוסבר איך לנפות באגים ולפתור את השגיאות האלה.
כשלים בזמן ההגדרה
שגיאה בקוד ההרשאה
השגיאה הזו מופיעה כשאי אפשר להחליף את קוד ההרשאה באסימון רענון. השגיאה הזו יכולה לקרות אם קוד ההרשאה שגוי או אם מחכים יותר מדי זמן בין ההרשאה לבין לחיצה על שמירת השינויים. השגיאה הזו תיפתר אם תאשרו מחדש את הגישה ותשמרו את השינויים.
| הודעת שגיאה | רזולוציה |
|---|---|
| לא ניתן ליצור טוקן הרשאה. | צריך לנסות לבצע הרשאה חוזרת ולשמור שוב את השינויים. |
שגיאה בדף לא עדכני
שגיאות של דפים לא עדכניים מתרחשות כשהדף בדפדפן של המשתמש לא רענן וההגדרה השתנתה מחוץ להפעלה הנוכחית של הדפדפן (או מחלון דפדפן אחר או על ידי משתמש אחר). אלו השגיאות שאתם עשויים לראות:
| הודעת שגיאה | רזולוציה |
|---|---|
| הדף לא עדכני. הגדרת ההקצאה קיימת. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף לא עדכני. הגדרת ההקצאה לא קיימת. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף לא עדכני. לא ניתן להפעיל ניהול הקצאות שלא הוגדר. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף לא עדכני. אי אפשר למחוק ניהול תצורה שלא הוגדר. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
שגיאה זמנית בדף
השגיאות האלה הן זמניות, והן אמורות להיפתר אם מרעננים את הדף או מנסים שוב לבצע את הפעולה אחרי פרק זמן מסוים.
| הודעת שגיאה | רזולוציה |
|---|---|
| לא ניתן לאחזר את הגדרת ההקצאה | יש לרענן את הדף. |
| לא ניתן לאחזר את ההגדרה מראש של הקצאת הרשאות | יש לרענן את הדף. |
| לא ניתן לאחזר את הסטטוס של הקצאת ההרשאות | יש לרענן את הדף. |
| ההפעלה של הקצאת הרשאות נכשלה | לנסות להפעיל שוב את הקצאת ההרשאות. |
| שגיאה במחיקת ההגדרה של ניהול התצורה | מנסים שוב למחוק את ההגדרה. |
| לא הייתה אפשרות ליצור הגדרת הקצאת הרשאות | יוצרים שוב את הגדרת הקצאת ההרשאות ושומרים את השינויים. |
| לא ניתן היה לעדכן את הגדרת ההקצאה | מעדכנים שוב את הגדרת הקצאת ההרשאות ושומרים את השינויים. |
| לא ניתן לאחזר מאפיינים מותאמים אישית | כדאי לנסות לשמור שוב את המאפיינים המותאמים אישית. |
| לא ניתן לעדכן את מיפוי המאפיינים | מעדכנים שוב את מיפוי המאפיינים. |
| לא הצלחנו לעדכן את הגדרות הקבוצה של הקצאת הרשאות אוטומטית | מעדכנים שוב את הגדרות הקבוצה. |
| לא הצלחנו לעדכן את הגדרת ביטול ההקצאה | מעדכנים שוב את הגדרת ביטול ההקצאה. |
| התצורה נמחקה בהצלחה, אבל לא הצלחנו לבטל את הגישה של לקוח ה-API |
כשמוחקים את ההגדרה, אנחנו מבטלים את ההרשאות שמאפשרות לאפליקציה לגשת לנתונים שלכם בצד Google. |
| שגיאה בעדכון של ניהול התצורה | יש לרענן את הדף. |
| האימות נכשל | פרטי הכניסה לאימות (למשל, טוקן bearer) שצוינו בהגדרה שגויים. מזינים את פרטי הכניסה הנכונים. |
| כתובת ה-URL של נקודת הקצה ל-SCIM לא תקינה | נקודת הקצה (endpoint) שצוינה כיעד לא תקינה. מזינים את כתובת ה-URL הנכונה. |
| שגיאה בהפעלת הקצאת הרשאות | מזיזים את פס ההזזה הקצאת הרשאות אוטומטית למצב פעיל. |
| שגיאה במחיקת ההגדרה של ניהול התצורה |
|
| לא ניתן לשלוף מאפיינים מספק שירות היעד |
|
| לא ניתן לשלוף את סכימת היעד של משאבים | צריך לאמת את כתובת ה-URL של נקודת הקצה שסופקה במהלך ההגדרה של הקצאת הרשאות אוטומטית, ולנסות שוב למפות את המאפיינים של Cloud Directory למאפיינים של אפליקציית היעד. |
כשלים בזמן הריצה של הקצאת הרשאות אוטומטית
יכולות להיות בעיות בגישה ל-API, בהרשאה או בהגדרות, שיגרמו לכשלים בזמן הריצה של הקצאת הרשאות אוטומטית.
שגיאות בשירותים פנימיים של Google
| קוד שגיאה | תיאור ופתרון |
|---|---|
| 17003 17006 17008 |
תיאור: לא ניתן היה לבצע אימות באמצעות שירותים פנימיים של Google. הסיבה: ההרשאות בלקוח הזה של הקצאת משתמשים בוטלו: 910835873219-es01p47a1ks618hgp59q26cnc6sv33r3.apps.googleusercontent.com פתרון: מוודאים שלמזהה הזה יש הרשאות להיקפי ההרשאות האלה: https://www.googleapis.com/auth/admin.directory.user.readonly, במסוף Admin, משתמשים באפשרות ניהול גישה ללקוח API בקטע אבטחה > הגדרות מתקדמות כדי לוודא שלמזהה הלקוח יש את ההיקפים האלה, או כדי להוסיף את ההיקפים האלה למזהה הלקוח. |
| 17007 |
תיאור: לא הייתה אפשרות להעניק גישה לאפליקציות שתומכות בהקצאת הרשאות אוטומטית באמצעות מתן הרשאות גישה ברמת הדומיין. לא הייתה אפשרות להעניק סמכות להענקת הרשאות גישה ברמת הדומיין לשירות הקצאת ההרשאות האוטומטית. ההרשאה הזו חיונית כדי ששירות ההקצאה האוטומטית יוכל לקרוא את ספריית Google. הסיבות: סיבה 1: ההרשאות בוטלו ממזהה הלקוח של הקצאת המשתמשים. רזולוציות: במסוף Admin, משתמשים באפשרות Manage API client access (ניהול גישה של לקוח API) בקטע Security (אבטחה) > Advanced Settings (הגדרות מתקדמות) כדי להוסיף את ה-Client ID וההיקפים הבאים: מזהה לקוח: היקפים: https://www.googleapis.com/auth/admin.directory.user.readonly, פתרון חלופי הוא למחוק את האפליקציה הרלוונטית ואז להוסיף אותה מחדש. סיבה 2: שגיאות מערכת לא צפויות פתרון: ברוב המקרים, השגיאה הזו תיפתר באופן אוטומטי. עם זאת, אם הבעיה נמשכת אחרי כמה שעות, צריך להוסיף את מספר הלקוח ואת ההיקפים או למחוק את האפליקציה ולהוסיף אותה מחדש, כמו שצוין בסיבה 1 למעלה. |
שגיאות בטוקן אימות
| קוד שגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 17010 |
אין מספיק פרטי כניסה כדי לבצע קריאות לנקודת הקצה של SCIM. הסיבה: טוקן האימות בוטל. |
אפשר לנסות להעניק הרשאה מחדש על ידי לחיצה על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על הענקת הרשאה מחדש. |
| 17013 |
אירעה שגיאה באחזור טוקן גישה מספק השירות. הסיבה: טוקן האימות בוטל. |
אם השגיאה לא נפתרת באופן אוטומטי אחרי זמן מה, מנסים לתת שוב הרשאה. לוחצים על ניהול הקצאות אוטומטי כדי לפתוח את ההגדרות, ואז על מתן הרשאה מחדש. |
שגיאות בטוקן גישה
| קוד שגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 17002 17011 |
לא ניתן ליצור אסימון גישה. הסיבה: חלק מהשירותים הפנימיים של Google לא זמינים כרגע. |
השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 17009 | יצירת טוקן גישה מטוקן רענון נכשלה. | אפשר לנסות להעניק הרשאה מחדש על ידי לחיצה על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על הענקת הרשאה מחדש. |
שגיאות כלליות
| קוד שגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 1200x |
שגיאה פנימית |
השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 25001 | השירות או העורף של Google לא זמינים באופן זמני. | מגדירים שוב ניהול הקצאות אוטומטי. |
| 25002 |
השירות או העורף של Google לא זמינים באופן זמני. הסיבה: האפליקציה לא מותקנת אצל הלקוח. |
מתקינים את האפליקציה ומגדירים שוב הקצאת הרשאות אוטומטית. |
| 25005 | השירות או העורף של Google לא זמינים באופן זמני. | השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 25016 | השירות או העורף של Google לא זמינים באופן זמני. | מגדירים שוב ניהול הקצאות אוטומטי. |
| 50001 | שגיאה פנימית | השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 50003 | שגיאה פנימית | השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
| 50005 | קבוצה שנמחקה מופיעה במסנני הקבוצות שהוגדרו. | מסירים את הקבוצה שנמחקה מההגדרה של היקף הקצאת ההרשאות. |
| 50006 | שגיאה פנימית | השגיאה הזו אמורה להיפתר אוטומטית אחרי זמן מה. |
כשלים ברמת המשאב
אם בקטע 'הקצאת הרשאות אוטומטית' בדף ההגדרות של אפליקציית SAML מופיע כשלים, לוחצים על הורדת הרשימה. בקובץ שהורדתם מופיעות פעולות יצירה, מחיקה או עדכון שנכשלו, וקוד שגיאה ותיאור לכל כשל.
השגיאות האלה משפיעות רק על המשאבים שצוינו בקובץ.
| קוד שגיאה | תיאור השגיאה | רזולוציה |
|---|---|---|
| 45003 |
בקשת העדכון, היצירה או המחיקה של המשאב לא התקבלה על ידי האפליקציה שמבוססת על SCIM. בודקים את פרטי השגיאה בקובץ השגיאות שהורד. סיבות אפשריות:
|
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45004 |
אירעה שגיאה בין ספק השירות לבין Google כספק הזהויות. הטקסט של השגיאה הוא "שגיאה פנימית – חריגה מהמכסה".
|
פונים לספק השירות. |
| 45005 | אי אפשר להגיע לנקודת הקצה של SCIM שהגדרתם. בודקים את נקודת הקצה של SCIM שסיפקתם במסוף Admin. | צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45006 |
בקשת העדכון, היצירה או המחיקה של המשאב לא נוצרה בצורה נכונה או שלא התקבלה על ידי האפליקציה שמבוססת על SCIM. בודקים את פרטי השגיאה בקובץ השגיאות שהורד. סיבות אפשריות:
|
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45016 |
הבקשה לעדכון, ליצירה או למחיקה של משאב לא התקבלה על ידי האפליקציה שלכם שמבוססת על SCIM כי לא הזנתם שדה חובה. בודקים את פרטי השגיאה בקובץ השגיאות שהורד. |
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |