כשמגדירים הקצאת הרשאות אוטומטית לאפליקציות שמבוססות על SAML, יכולות להופיע השגיאות הבאות:
בהמשך המאמר מוסבר איך לנפות באגים ולפתור את השגיאות האלה.
כשלים בזמן ההגדרה
שגיאה בקוד ההרשאה
השגיאה הזו מופיעה כשאי אפשר להחליף את קוד ההרשאה באסימון רענון. זה יכול לקרות אם קוד ההרשאה שגוי או אם מחכים יותר מדי זמן בין ההרשאה לבין לחיצה על שמירת השינויים. כדי לפתור את השגיאה הזו, צריך לתת הרשאה מחדש ולשמור את השינויים.
| הודעת שגיאה | רזולוציה |
|---|---|
| לא ניתן ליצור טוקן הרשאה. | צריך לנסות לבצע הרשאה חוזרת ולשמור שוב את השינויים. |
שגיאה בדף לא עדכני
שגיאות של דף לא עדכני מתרחשות כשהדף בדפדפן של המשתמש לא רענן וההגדרה השתנתה מחוץ לסשן הדפדפן הזה (מחלון דפדפן אחר או על ידי משתמש אחר). אלו השגיאות שאתם עשויים לראות:
| הודעת שגיאה | רזולוציה |
|---|---|
| הדף לא עדכני. הגדרת ההקצאה קיימת. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף לא עדכני. הגדרת ההקצאה לא קיימת. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף לא עדכני. לא ניתן להפעיל ניהול הקצאות שלא הוגדר. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
| הדף לא עדכני. אי אפשר למחוק ניהול תצורה שלא הוגדר. | כדי לעקוף את ההגדרה הקיימת, צריך לרענן את הדף. |
שגיאה זמנית בדף
השגיאות האלה הן זמניות, ואפשר לפתור אותן על ידי רענון הדף או ניסיון חוזר לבצע את הפעולה אחרי פרק זמן מסוים.
| הודעת שגיאה | רזולוציה |
|---|---|
| לא ניתן לאחזר את הגדרת ההקצאה | יש לרענן את הדף. |
| לא ניתן לאחזר את ההגדרה מראש של הקצאת הרשאות | יש לרענן את הדף. |
| לא ניתן לאחזר את הסטטוס של הקצאת ההרשאות | יש לרענן את הדף. |
| ההפעלה של הקצאת המשאבים נכשלה | לנסות להפעיל שוב את הקצאת ההרשאות. |
| שגיאה במחיקת ההגדרה של ניהול התצורה | מנסים שוב למחוק את ההגדרה. |
| לא ניתן ליצור הגדרת הקצאת הרשאות | יוצרים שוב את הגדרת הקצאת ההרשאות ושומרים את השינויים. |
| לא ניתן היה לעדכן את הגדרת ההקצאה | מעדכנים שוב את הגדרת הקצאת ההרשאות ושומרים את השינויים. |
| לא ניתן לאחזר מאפיינים מותאמים אישית | כדאי לנסות לשמור שוב את המאפיינים המותאמים אישית. |
| לא הייתה אפשרות לעדכן את מיפוי המאפיינים | מעדכנים שוב את מיפוי המאפיינים. |
| לא הצלחנו לעדכן את הגדרות הקבוצה של הקצאת הרשאות אוטומטית | מעדכנים שוב את הגדרות הקבוצה. |
| לא הצלחנו לעדכן את הגדרת ביטול ההקצאות | מעדכנים שוב את הגדרת ביטול ההקצאה. |
| התצורה נמחקה בהצלחה, אבל לא הצלחנו לבטל את הגישה של לקוח ה-API |
כשמוחקים את ההגדרה, אנחנו מבטלים את ההרשאות שמאפשרות לאפליקציה לגשת לנתונים שלכם בצד Google. |
| שגיאה בעדכון של ניהול התצורה | יש לרענן את הדף. |
| האימות נכשל | פרטי הכניסה לאימות (לדוגמה, טוקן bearer) שצוינו בהגדרה שגויים. מזינים את פרטי הכניסה הנכונים. |
| כתובת ה-URL של נקודת הקצה ל-SCIM לא תקינה | נקודת הקצה (endpoint) שצוינה כיעד לא תקינה. מזינים את כתובת ה-URL הנכונה. |
| שגיאה בהפעלת הקצאת הרשאות | מזיזים את פס ההזזה הקצאת הרשאות אוטומטית למצב פעיל. |
| שגיאה במחיקת ההגדרה של ניהול התצורה |
|
| לא ניתן לשלוף מאפיינים מספק שירות היעד |
|
| לא ניתן לשלוף את סכימת היעד של משאבים | צריך לאמת את כתובת ה-URL של נקודת הקצה שסופקה במהלך ההגדרה של הקצאת הרשאות אוטומטית, ולנסות שוב למפות את המאפיינים של Cloud Directory למאפיינים של אפליקציית היעד. |
כשלים בזמן הריצה של הקצאת הרשאות אוטומטית
יכול להיות שיהיו כשלים בזמן הריצה של הקצאת הרשאות אוטומטית בגלל בעיות בגישת API, בהרשאה או בהגדרה.
שגיאות בשירותים פנימיים של Google
| קוד שגיאה | תיאור ופתרון |
|---|---|
| 17003 17006 17008 |
תיאור: לא ניתן היה לבצע אימות באמצעות שירותים פנימיים של Google. הסיבה: ההרשאות בלקוח הזה של הקצאת משתמשים בוטלו: 910835873219-es01p47a1ks618hgp59q26cnc6sv33r3.apps.googleusercontent.com פתרון: מוודאים שלמזהה הזה יש הרשאות להיקפי ההרשאות הבאים: https://www.googleapis.com/auth/admin.directory.user.readonly, במסוף Admin, משתמשים באפשרות ניהול גישה ללקוח API בקטע אבטחה > הגדרות מתקדמות כדי לוודא שלמזהה הלקוח יש את ההיקפים האלה, או כדי להוסיף את ההיקפים האלה למזהה הלקוח. |
| 17007 |
תיאור: לא הייתה אפשרות להעניק גישה לאפליקציות שתומכות בהקצאת הרשאות אוטומטית באמצעות מתן הרשאות גישה ברמת הדומיין. לא הייתה אפשרות להעניק סמכות להענקת הרשאות גישה ברמת הדומיין לשירות הקצאת ההרשאות האוטומטית. ההרשאה הזו חיונית כדי ששירות ההקצאה האוטומטית יוכל לקרוא את ספריית Google. הסיבות: סיבה 1: ההרשאות בוטלו ממזהה הלקוח של הקצאת המשתמשים. רזולוציות: במסוף Admin, משתמשים באפשרות Manage API client access (ניהול גישה של לקוח API) בקטע Security (אבטחה) > Advanced Settings (הגדרות מתקדמות) כדי להוסיף את ה-Client ID וההיקפים הבאים: מזהה לקוח: היקפים: https://www.googleapis.com/auth/admin.directory.user.readonly, פתרון חלופי הוא למחוק את האפליקציה הרלוונטית ואז להוסיף אותה מחדש. סיבה 2: שגיאות מערכת לא צפויות פתרון: ברוב המקרים, השגיאה הזו תיפתר באופן אוטומטי. עם זאת, אם הבעיה נמשכת אחרי כמה שעות, צריך להוסיף את מספר הלקוח ואת ההיקפים, או למחוק את האפליקציה ולהוסיף אותה מחדש, כמו שצוין בסיבה 1 למעלה. |
שגיאות בטוקן אימות
| קוד שגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 17010 |
אין מספיק פרטי כניסה כדי לבצע קריאות לנקודת הקצה של SCIM. הסיבה: טוקן האימות בוטל. |
כדי לנסות שוב לאשר את ההרשאה, לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על אישור הרשאה מחדש. |
| 17013 |
אירעה שגיאה באחזור של טוקן גישה מספק השירות. הסיבה: טוקן האימות בוטל. |
אם השגיאה לא נפתרת באופן אוטומטי אחרי זמן מה, מנסים לתת הרשאה מחדש. לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על מתן הרשאה מחדש. |
שגיאות בטוקן גישה
| קוד שגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 17002 17011 |
לא ניתן ליצור אסימון גישה. הסיבה: חלק מהשירותים הפנימיים של Google לא זמינים בשלב הזה. |
השגיאה הזו אמורה להיפתר באופן אוטומטי אחרי זמן מה. |
| 17009 | יצירת טוקן גישה מטוקן רענון נכשלה. | כדי לנסות שוב לאשר את ההרשאה, לוחצים על הקצאת הרשאות אוטומטית כדי לפתוח את ההגדרות, ואז על אישור הרשאה מחדש. |
שגיאות כלליות
| קוד שגיאה | תיאור וסיבה | רזולוציה |
|---|---|---|
| 1200x |
שגיאה פנימית |
השגיאה הזו אמורה להיפתר באופן אוטומטי אחרי זמן מה. |
| 25001 | השירות או העורף של Google לא זמינים באופן זמני. | מגדירים שוב ניהול הקצאות אוטומטי. |
| 25002 |
השירות או העורף של Google לא זמינים באופן זמני. הסיבה: האפליקציה לא מותקנת אצל הלקוח. |
מתקינים את האפליקציה ואז מגדירים שוב הקצאת הרשאות אוטומטית. |
| 25005 | השירות או העורף של Google לא זמינים באופן זמני. | השגיאה הזו אמורה להיפתר באופן אוטומטי אחרי זמן מה. |
| 25016 | השירות או העורף של Google לא זמינים באופן זמני. | מגדירים שוב ניהול הקצאות אוטומטי. |
| 50001 | שגיאה פנימית | השגיאה הזו אמורה להיפתר באופן אוטומטי אחרי זמן מה. |
| 50003 | שגיאה פנימית | השגיאה הזו אמורה להיפתר באופן אוטומטי אחרי זמן מה. |
| 50005 | קבוצה שנמחקה מופיעה במסנני הקבוצות שהוגדרו. | מסירים את הקבוצה שנמחקה מההגדרה של היקף הקצאת ההרשאות. |
| 50006 | שגיאה פנימית | השגיאה הזו אמורה להיפתר באופן אוטומטי אחרי זמן מה. |
כשלים ברמת המשאב
אם בקטע 'הקצאת הרשאות אוטומטית' בדף ההגדרות של אפליקציית SAML מופיע הכיתוב כשלים, לוחצים על הורדת הרשימה. בקובץ שהורדתם מופיעות פעולות יצירה, מחיקה או עדכון שנכשלו, וקוד שגיאה ותיאור לכל כשל.
השגיאות האלה משפיעות רק על המשאבים שצוינו בקובץ.
| קוד שגיאה | תיאור השגיאה | רזולוציה |
|---|---|---|
| 45003 |
בקשת העדכון, היצירה או המחיקה של המשאב לא התקבלה על ידי האפליקציה שמבוססת על SCIM. בודקים את פרטי השגיאה בקובץ השגיאות שהורד. סיבות אפשריות:
|
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45004 |
אירעה שגיאה בין ספק השירות לבין Google כספק זהויות. הטקסט של השגיאה הוא "שגיאה פנימית – חריגה מהמכסה".
|
פונים לספק השירות. |
| 45005 | לא ניתן להגיע לנקודת הקצה של SCIM שהגדרתם. בודקים את נקודת הקצה של SCIM שסיפקתם במסוף Admin. | צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45006 |
בקשת העדכון, היצירה או המחיקה של המשאב לא נוצרה בצורה נכונה או שלא התקבלה על ידי האפליקציה שמבוססת על SCIM. בודקים את פרטי השגיאה בקובץ השגיאות שהורד. סיבות אפשריות:
|
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |
| 45016 |
הבקשה לעדכן, ליצור או למחוק את המשאב לא התקבלה על ידי האפליקציה שמבוססת על SCIM כי לא הזנתם שדה חובה. בודקים את פרטי השגיאה בקובץ השגיאות שהורד. |
צריך לתקן את השגיאה ולנסות שוב אחרי שמירת השינויים. |