18.4 登录查错

下表列出了您可能会遇到的问题,以及解决这些问题的建议操作。如果问题仍然存在,请联系 NetIQ 代表。

问题

建议的操作

如果 Identity Applications 和 Identity Reporting 安装在同一台服务器上,而您使用 <Reporting 安装文件夹>\bin 目录中的配置更新实用程序来更改配置,Identity Manager 仪表板将无法起动。catalina.out 日志文件中会报告以下错误:

EboPortalBootServlet [RBPM] +++++WARNING!!!! : This portal application context, IDMProv, does not match the portal.context property set in the PortalService-conf/config.xml file.Only one portal per database is allowed.Data has been loaded using the previous portal context.To correct this you must revert back to the previous portal name of, NoCacheFilter, please consult the documentation.

要进行任何配置更改,请使用 C:\NetIQ\idm\apps\UserApplication 目录中的配置更新实用程序。

在大型环境(超过两百万个对象)中,用户无法登录

在 eDirectory 主服务器和复本服务器中均为 mail(Internet Mail Address) 属性添加索引,并将规则集设置为 Value

当您从 Identity Applications 页面注销时,SSPR 显示错误 5053 ERROR_APP_UNAVALIABLE

忽略此错误,它不会导致功能受损。

在第一次登录 Identity Applications 时不提示询问应答.

  1. 确保 SSPR 服务器具有使用 FQDN 创建的证书。

  2. 登录 Identity Application 服务器并起动 ConfigUpdate 实用程序(<安装路径>\apps\UserApplication)。

  3. 导航到 SSO 客户端 > Self Service Password Reset,确保设置正确无误。

如果 SSPR 安装在单独的服务器上,请确保 SSPR 证书已导入到 Identity Applications 服务器上 /netiq/idm/apps/tomcat/conf 中的 idm.jks

访问 SSPR URL 时浏览器显示空白页.

未使用 OSP 正确配置 SSPR 时,会出现这种情况。SSPR 日志会显示以下信息:

2018-01-24T22:24:02Z, ERROR, oauth.OAuthConsumerServlet, 5071 ERROR_OAUTH_ERROR (unexpected error communicating with oauth server: password.pwm.error.PwmUnrecoverableException: 5071 ERROR_OAUTH_ERROR (io error during oauth code resolver http request to oauth server: Certificate for <IP> doesn't match any of the subject alternative names: [IP]))
  1. 校验运行 OSP 的 Tomcat 服务器是否具有使用 FQDN 创建的有效证书。登录 Identity Applications 服务器,并起动 ConfigUpdate 实用程序。导航到 SSO 客户端 > Self Service Password Reset,并确保设置正确。

  2. 通过覆盖 OSP 登录方法登录 SSPR(例如,https://<sspr sserver ip>:<port>/sspr/private/Login?sso=false)。

  3. 导航到页面右上角的配置编辑器

  4. 指定配置口令,然后单击登录

  5. 导航到 LDAP > LDAP 目录 > 默认 > 连接

  6. 如果 LDAP 证书不正确,请单击清除

  7. 要重新导入证书,请单击从服务器导入

  8. 导航到设置 > 单点登录 (SSO) 客户端 > OAuth,并在 OAUTH Web 服务服务器证书下校验证书是否正确。

  9. 如果证书不正确,请单击清除

  10. 要重新导入证书,请单击从服务器导入