20.4 登入疑難排解

下表列出了您可能會遇到的問題,以及用於解決這些問題的建議動作。如果問題持續發生,請聯絡您的 NetIQ 代表。

問題

建議的動作

啟動 Designer 時顯示以下錯誤,並且 Designer 讀我檔案不顯示:

例外...「更新資訊清單中缺少必需的 addons 內容。」

忽略該錯誤並啟動 Designer。不會出現功能缺失。

在大型環境 (超過兩百萬個物件) 中,使用者無法登入

在 eDirectory 主要伺服器和複本伺服器中為 mail(Internet Mail Address) 屬性新增索引,並將規則集設定為 Value

當您從 Identity Applications 頁面登出時,SSPR 顯示錯誤 5053 ERROR_APP_UNAVALIABLE

忽略此錯誤,它不會導致功能受損。

在第一次登入 Identity Applications 時不提示處理安全回應

  1. 確定 SSPR 服務器具有使用 FQDN 建立的證書。

  2. 登入使用者應用程式伺服器,並啟動 ConfigUpdate (/opt/netiq/idm/apps/configupdate/) 公用程式。

  3. 導覽至 SSO 用戶端 > Self Service Password Reset,並確定設定正確。

如果 SSPR 安裝在其他伺服器上,請確定 SSPR 證書已輸入到使用者應用程式伺服器上 /opt/netiq/idm/apps/tomcat/conf 中的 idm.jks

存取 SSPR URL 時瀏覽器顯示空白頁面

未使用 OSP 正確設定 SSPR 時,會出現這種情況。SSPR 記錄會顯示以下資訊:

2018-01-24T22:24:02Z, ERROR, oauth.OAuthConsumerServlet, 5071 ERROR_OAUTH_ERROR (unexpected error communicating with oauth server: password.pwm.error.PwmUnrecoverableException: 5071 ERROR_OAUTH_ERROR (io error during oauth code resolver http request to oauth server: Certificate for <IP> doesn't match any of the subject alternative names: [IP]))
  1. 驗證執行 OSP 的 Tomcat 伺服器是否具有使用 FQDN 建立的有效證書。登入使用者應用程式伺服器,並啟動 ConfigUpdate 公用程式。導覽至 SSO 用戶端 > Self Service Password Reset,並確定設定正確。

  2. 透過覆寫 OSP 登入方法登入 SSPR(例如,https://<sspr sserver ip>:<port>/sspr/private/Login?sso=false)。

  3. 導覽至頁面右上角的組態編輯器

  4. 指定設定密碼,然後按一下登入

  5. 導覽至 LDAP > LDAP 目錄 > 預設 > 連接

  6. 如果 LDAP 證書不正確,請按一下清除

  7. 若要重新輸入證書,請按一下從伺服器輸入

  8. 導覽至設定 > 單一登入 (SSO) 用戶端 > OAuth,並在 OAUTH Web 服務伺服器證書下驗證證書是否正確。

  9. 如果證書不正確,請按一下清除

  10. 若要重新輸入證書,請按一下從伺服器輸入

從不同的目錄啟動 ConfigUpdate 公用程式時發生錯誤

ConfigUpdate 公用程式會報告錯誤。它將不儲存任何變更。例如,如果您使用 /opt/netiq/idm/apps/configupdate/configupdate.sh 指令啟動 configupdate 公用程式,它不會啟動。

您應導覽至 /opt/netiq/idm/apps/configupdate/ 目錄,然後執行 ./configupdate.sh 指令。