Identity Cloud : 12. FAQ

Identity Cloud : 12. FAQ

Навигатор по разделу:

Проблема


1. После установки не открывается веб-интерфейс Access Bridge.

Решение


Решение 1: Проверить системное время. Время должно быть актуальным. Рекомендуется использовать синхронизацию времени.

Решение 2: Проверить сетевую связность между Access Bridge и тенантом Avanpost Identity Cloud.

Решение 3: Указать вручную адрес интерфейса в веб-интерфейсе тенанта Avanpost Identity Cloud. Для этого требуется:

  1. В разделе "Сервис"→"Access Bridge" веб-интерфейса тенанта нажать на ноду Access Bridge.
  2. Нажать кнопку "Управление".
  3. В открывшейся форме указать адрес сетевой карты, через которую работает Bridge-компонент, в поле "Адрес для интерфейсов".

Проблема


2. Учетные данные LDAP провайдера заполнены верно, но пользователи в Avanpost Identity Cloud не создаются.

Решение


Решение 1: В веб-интерфейсе тенанта проверить настройки LDAP провайдера: Флажок "Создавать новых пользователей" должен быть установлен.

Решение 2: Проверить имя домена в веб-интерфейсе Access bridge и в основных настройках LDAP провайдера в веб-интерфейсе тенанта. (Рекомендуется использовать NetBIOS имя)

Решение 3: В веб-интерфейсе тенанта проверить в настройках LDAP провайдера расписание синхронизации пользователей. Возможно указан слишком большой интервал синхронизации.

Решение 4: При использовании LDAPS проверить, что сертификаты действительны.

Решение 5: В веб-интерфейсе тенанта проверить в настройках LDAP провайдера, что фильтр поиска пользователей работает корректно и по нему находятся пользователи.

Решение 6: Проверить указанные данные для подключения к LDAP с помощью ldapsearch. Если через ldapsearch подключение есть, проверить что такие же настройки указаны в веб-интерфейсе тенанта и в веб-интерфейс Access Bridge.

Решение 7: Проверить лог Access Bridge на предмет ошибок (записей error). Лог расположен на сервере Access Bridge в директории "/var/log/journal/". Для просмотра логов можно воспользоваться командами:

Просмотр лога в реальном времени
sudo journalctl -u access-bridge -f
Сохранить лог за последний час
sudo journalctl -u access-bridge --since "1 hour ago" --no-pager > ~/Downloads/access-bridge.log

В случае обнаружения ошибок требуется обратиться в службу технической поддержки Avanpost. Для этого необходимо в веб-интерфейсе Avanpost Identity Cloud нажать "Поддержка"→"Портал технической поддержки" и оформить заявку.



Обсуждение