User Sync Tool -työkalun yleiset virheet

Päivitetty viimeksi 14. elokuuta 2026

Löydä User Sync Tool -työkalun yleisiä virheitä ja niiden ratkaisutapoja.

Tällä sivulla luetellaan yleisiä virheitä, joita voi ilmetä User Sync Tool -työkalua käytettäessä, sekä vaiheet kunkin virheen ratkaisemiseksi.Yleiskatsauksen työkaluun ja tietojen siitä, mistä löytää asetukset, määritykset ja komento-ohjeet, löydät osoitteesta User Sync Tool -työkalun asentaminen.

Asennus ja ympäristö

Tämä voi ilmestyä Windowsissa, kun polut ylittävät 256 merkkiä.Luo ympäristömuuttuja nimeltä PEX_ROOT, jonka arvo on C:\pex.Jos suoritat scriptin muulta asemalta kuin C:, vaihda asemakirjain sopivaksi.Järjestelmän uudelleenkäynnistys voi joskus olla tarpeen, jotta muutos tulee voimaan.

Suorita python-komento kansiosta, jossa user-sync.pex sijaitsee.

  • Tarkista, onko järjestelmääsi asennettu Python-versio 32-bittinen.Poista 32-bittinen versio ja asenna 64-bittinen versio.
  • Tarkista, vastaako GitHubista lataamasi user-sync.pex-versio Python-versiotasi ja käyttöjärjestelmääsi.Lataa esimerkiksi user-sync-v2.3-win64-py365.zip Windows 64-bitille ja Python 3:lle.Sovita Python-versio siihen, jolla .pex rakennettiin, sen sijaan että käyttäisit uusinta Pythonia..zip-tiedoston jälkiliite tunnistaa version: kohteessa user-sync-v2.3-win64-py365.zip se on Python 3.6.5.

Tämä virhe tallennettiin macOS High Sierrassa käytettäessä User Sync Tool v2.3:a ja Python 3.7.0:aa.Komennon brew install openssl suorittaminen Päätteessä ratkaisi sen kyseisessä tilanteessa.

Yhteydet, aikakatkaisut ja rajoittaminen

Jos aikakatkaisu on alle 30 minuuttia, nämä varoitukset ilmestyvät, kun yhden minuutin aikana sallittujen API-kutsujen kiintiö saavutetaan.Työkalu käyttää eksponentiaalista takaisinperuutusmekanismia uudelleenyrittämiseen, pidentää uudelleenyritysväliä ja lopettaa kolmen epäonnistuneen yrityksen jälkeen.Anna scriptin toimia loppuun saakka.

Jos aikakatkaisu on yli 1000 sekuntia, rajoittaminen liittyy siihen, kuinka usein kukin User Sync Tool -instanssi suoritetaan.Liian usein suoritettava instanssi rajoitetaan 30–75 minuutiksi. Aikakatkaisu vain pysäyttää työkalun hetkeksi; työkalu palautuu ja jatkaa synkronointia sen jälkeen.

Koska työkalu havaitsee, kun kaksi instanssia käynnistyy samanaikaisesti, uutta instanssia ei suoriteta ennen kuin ensimmäinen on valmis. Tässä tapauksessa loki saattaa näyttää viestin, että prosessi on jo käynnissä.

Parhaan suorituskyvyn saavuttamiseksi noudata näitä ajovälin suosituksia:

  • Aseta ajoitettu tehtävä toistumaan vähintään 2 tunnin välein.
  • Aseta ajoitetun tehtävän käynnistin niin, ettei se käynnisty :00 tai :30 minuutin kohdalla, jotta vältät ruuhkahuiput.
  • Jos sinun on suoritettava työkalu useammin, harkitse push-strategian (muutosten delta) käyttämistä täydellisen synkronoinnin sijaan.
  • Sovita työkalun suoritusaikataulu organisaatiosi työaikaan. Älä esimerkiksi suorita synkronointitöitä yöllä, jos organisaatiosi ei tarvitse muokata provisiointia silloin.

Työkalu ei voi muodostaa yhteyttä julkisiin API-päätteisiin. Paikalliset asetukset, kuten palomuurisäännöt, liikennettä estävä välityspalvelin tai tilin internet-yhteyden asetukset, voivat estää pääsyn.https_proxy -ympäristömuuttujan lisääminen arvolla kuten http://<proxyAddress>:<port> tai https://<proxyAddress>:<port> voi auttaa. Muissa tapauksissa salli pääsy näihin päätteisiin: ims-na1.adobelogin.com:443 ja usermanagement.adobe.io:443. Tämä voidaan ratkaista vain paikallisesti sallimalla pääsy näihin päätteisiin suorittavalle tilille.

Paikallisen välityspalvelimen SSL-tarkastus aiheuttaa tämän.

Ratkaisu 1: Hanki välityspalvelimen päävarmentajan varmenne PEM-muodossa (esimerkiksi thecert.crt). Jos se on DER-muodossa, muunna se PEM-muotoon tällä openssl-komennolla: openssl x509 -inform DER -in thecert.crt -out thecert.pem -outform PEM. PEM-tiedosto näyttää base64-koodatun merkkijonon -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE----- -rivien välissä. Luo ympäristömuuttuja nimeltä REQUESTS_CA_BUNDLE ja aseta sen arvoksi thecert.pem-tiedoston polku.

Ratkaisu 2: Windowsissa tämä virhe voi ilmetä, jos työkalu suoritetaan eri asemalta kuin se, johon käyttöjärjestelmä ja Python on asennettu. Siirrä koko skripti sille asemalle, jossa käyttöjärjestelmä on.Jos se ei ole mahdollista, kopioi luotetut päävarmentajat sisältävä cacert.pem-tiedosto toiselle asemalle ja aseta sen polku REQUESTS_CA_BUNDLE-muuttujaksi. Jos välityspalvelin myös tarkastaa SSL-liikennettä, kopioi välityspalvelimen päävarmentajan sisältö cacert.pem-tiedostoon, jotta välityspalvelimen varmenne on luotettu. Pythonin oletusasennuksessa varmenteiden paketti säilytetään sijainnissa C:\Python36\Lib\site-packages\certifi\cacert.pem.

Ratkaisu 3: Poista SSL-tarkastus käytöstä välityspalvelimelta API-päätepisteiden ims-na1.adobelogin.com ja usermanagement.adobe.io osalta.

Todentaminen ja tunnistetiedot

Tunnistetietojen säilön merkintä kohteelle umapi_api_key saattaa puuttua. Luo merkintä tunnistetietojen säilöön. Katso User Sync Toolin dokumentaatio aiheesta tunnistetietojen tallentaminen käyttöjärjestelmätason säilöön.

Arvo on saatettu myös lisätä tunnistetietojen säilöön eri käyttäjätilin alle, mutta merkintä puuttuu nykyiseltä kirjautuneelta käyttäjältä.Lisää se tai vaihda käyttäjätiliä.

  • Jos et pysty tunnistamaan ongelmaa nopeasti, myönnä avainpari uudelleen.
  • Älä käytä umapi_private_key_data-määritettä, kun suoritat scriptin Windowsissa. Salaa sen sijaan avain ja tallenna salasana Credential Manageriin.
  • Jos käytit eri muotoa avainparin luomiseen, kokeile RSA 256, 2048-bittistä yksityistä avainta.
  • Olet saattanut määrittää secure_priv_key_pass_key: umapi_private_key_passphrase tiedostoon connector-umapi.yml. Varmista, että vastaava merkintä tunnistetietojen säilössä ja siihen liittyvät arvot täsmäävät.

Siirry Adobe Admin Console -sovelluksessa kohtaan Asetukset ja sitten Todentamisen asetukset. Jokin muu vaihtoehto kuin Helpoin käyttäjille (salasana ei vanhene koskaan) saattaa olla valittuna. Turvallisempi tai turvallisin vaihtoehto voi vanhentaa integraatioon liitetyn teknisen tilin salasanan. Korjaa tämä luomalla uusi integraatio ja uusimalla metatiedot tiedostossa connector-umapi.yml. Tähän otettiin käyttöön korjaus, mutta se voi vaikuttaa ennen lokakuuta 2018 luotuihin integraatioihin.

Avaa luomasi integraatio Adobe Developer Console -sovelluksessa ja tarkista vasemmassa valikossa näkyvä API-luettelo. Varmista, että User Management API on lisätty palveluna ja näkyy luettelossa.

  • Tiedoston connector-umapi.yml tech_acct-arvo saattaa poiketa teknisen tilin tunnuksesta integraatiossa Adobe Developer Console -sovelluksessa. Tarkista teknisen tilin tunnus nykyisessä integraatiossa ja kopioi se tiedostoon.
  • Integraation julkinen varmenne saattaa olla vanhentunut. Uudista yksityinen ja julkinen avain, lataa julkinen avain ja korvaa vanha yksityinen avain uudella. Tarkista, että connector-umapi.yml-tiedoston polku osoittaa oikeaan tiedostoon.
  • Varmista, että integraatio koskee oikeaa organisaatiota. Valitse organisaatio Adobe Developer Consolen vasemman yläkulman avattavasta valikosta ja tarkista sitten ensisijaisen integraation teknisen tilin tunnus sekä muut metatiedot (organisaation tunnus, salaisuus ja asiakastunnus).

Tämä virhe näkyy vanhemmissa integraatioissa. Luo uusi integraatio (tai projekti) Adobe Developer Console -palveluun olemassa olevan, samaan tarkoitukseen käytetyn integraation rinnalle.Uusi integraatio tarjoaa uudet valtuustiedot, joten päivitä ne connector-umapi.yml-tiedostoon. Avainpari (yksityinen ja julkinen avain) on todennäköisesti uusittu, joten uusi yksityinen avain on korvattava olemassa olevalla.

LDAP ja ryhmät

  • Ryhmää ei ole LDAP:ssa kyseisellä tarkalla nimellä. Lisää ryhmän oikea LDAP-nimi.
  • Ryhmää ei löydy määritetyn base_dn:n alta (katso connector-ldap.yml-tiedosto). Muuta base_dn-arvo sisältämään ryhmän.Tämä tapahtuu pääasiassa silloin, kun base_dn osoittaa tiettyyn OU:hun sen sijaan, että se olisi mahdollisimman laaja.

Tulosteen käyttäjäryhmä group_name ei ole olemassa Adobe-puolella. Luo se. Jos aioit asettaa tuotteen käyttöoikeuskonfiguraation (PLC) nimen käyttäjäryhmän sijaan, katso User Sync Tool -dokumentaatio aiheesta vastaavien ryhmien luominen yrityksen hakemistossa.

Kiinnostavat ryhmät saattavat olla aliverkkotunnuksessa, kun taas host-arvo on yksi päätunnuksista.Muuta host-arvo aliverkkotunnukseksi, josta käyttäjäryhmät löytyvät.Jos käyttäjät tai ryhmät ovat sekä päätunnuksessa että sen alitunnuksissa, käytä globaalin katalogin porttia päätunnuksessa ja muuta alitunnuksen ryhmät universaaleiksi globaalien sijaan.Esimerkki isäntäarvosta yleistä katalogia käyttäen: ldap://domain.local:3268 tai ldaps://domain.local:3269.Kun käytät yleisen luettelon porttia, aseta base_dn tyhjäksi: base_dn: &quot;&quot;.

Käyttäjät ja tilin luominen

Tilin luomiseen käytetty toimialue ei ehkä ole rekisteröity tai luotettu organisaatiossasi.Vihreä lippu tai piste näkyy aktiivisille toimialueille Adobe Admin Consolessa kohdassa Asetukset.Jos sitä ei näy, toimialueen haltuunottoprosessin suorittaminen voi ratkaista asian.

Yritettiin luoda Federated ID -tili, mutta hakemisto on luotu Enterprise ID:lle tai päinvastoin.Etsi user_identity_type-määrite user-sync-config.yml-tiedostosta.Aseta arvo vastaamaan hakemistotyyppiä, joka näkyy Adobe Admin Consolessa (Asetukset, sitten Identiteetti, sitten Toimialueet, sitten toimialueen hakemistotyypin arvo).

Joskus @vaadittu-toimialue.com-toimialue on eri organisaation omistuksessa, joka on määrittänyt Azure- tai Google-yhdistimen synkronoimaan tilejä Admin Consoleen, ja toimialue on sitten luotettu eri organisaatiolle, joka käyttää User Sync Tool -työkalua synkronoimaan @vaadittu-toimialue.com-muotoisia tilejä.Viesti näkyy, kun työkalu poimii käyttäjä@vaadittu-toimialue.com-tilin LDAP-palvelimesta luodakseen sen toissijaisen organisaation, mutta tiliä ei ole vielä luotu tai synkronoitu pääorganisaatiossa Azure- tai Google-yhdistimen kautta.Luo tai synkronoi käyttäjä@vaadittu-toimialue.com-tili organisaatiossa, joka käyttää Azure- tai Google-yhdistintä, ja yritä sitten synkronointia uudelleen User Sync Tool -työkalulla edunvalvoja-organisaatiossa.

Tällä yleisellä virheellä on useita syitä, mutta tavallinen ongelma on, että luontitoiminnossa käytetty toimialue on Azure- tai Google-synkronoinnin alainen.Voit tarkistaa tämän kirjautumalla Adobe Admin Consoleen järjestelmänvalvojan tilillä, siirtymällä kohtaan Asetukset, valitsemalla toimialuetta sisältävän hakemiston ja valitsemalla Synkronointi-välilehden.Jos Synkronointilähde-kortti on näkyvissä, korjaus riippuu siitä, miten synkronointia tulisi jatkaa:

  • Jos Azure- tai Google-yhdistimen tulisi suorittaa synkronointi, jatka synkronointilähteen määrityksellä ja poista User Sync Tool kokonaan.
  • Jos User Sync Tool -työkalun tulisi suorittaa synkronointi, valitse Siirry asetuksiin ja sitten Poista synkronointi sivun alalaidasta.Työkalu toimii sitten tavalliseen tapaan.

Jos Synkronointilähde-korttia ei ole näkyvissä, nykyinen työkalu saattaa toimia konsolissa, jossa toimialue on uskottu eri konsolista (omistava organisaatio).Kyseisessä organisaatiossa saattaa olla Azure- tai Google-synkronointi päällä, mikä aiheuttaa tämän virheen.Synkronoi tili ensin omistavassa konsolissa ja käytä sitten työkalua tilin luomiseen nykyisessä konsolissa.

Jos mikään näistä ei sovi, ota yhteyttä Enterprise-tukeen.