Temukan kesalahan umum Alat Sinkronisasi Pengguna dan cara mengatasinya.
Halaman ini mencantumkan kesalahan umum yang mungkin Anda temui saat menjalankan Alat Sinkronisasi Pengguna, beserta langkah-langkah untuk mengatasi setiap kesalahan.Untuk gambaran umum alat dan tempat menemukan pengaturan, konfigurasi, dan referensi perintah, lihat Mengatur Alat Sinkronisasi Pengguna.
Instalasi dan lingkungan
Hal ini dapat muncul di Windows ketika path melebihi 256 karakter. Buat variabel lingkungan bernama PEX_ROOT dengan nilai C:\pex. Jika Anda menjalankan skrip dari drive selain C:, ubah huruf drive agar sesuai. Restart sistem terkadang diperlukan agar perubahan dapat diterapkan.
Jalankan baris perintah python dari dalam folder tempat user-sync.pex berada.
- Periksa apakah versi Python yang terpasang di sistem Anda 32-bit. Hapus instalan versi 32-bit dan instal versi 64-bit.
- Periksa apakah versi user-sync.pex yang Anda unduh dari GitHub sesuai dengan versi Python dan sistem operasi Anda. Misalnya, unduh user-sync-v2.3-win64-py365.zip untuk Windows 64-bit dan Python 3. Cocokkan versi Python yang digunakan untuk membangun .pex daripada menggunakan Python terbaru. Akhiran dari .zip mengidentifikasi versi: untuk user-sync-v2.3-win64-py365.zip, yaitu Python 3.6.5.
Kesalahan ini tercatat di macOS High Sierra menggunakan User Sync Tool v2.3 dan Python 3.7.0. Menjalankan brew install openssl di Terminal mengatasi masalah untuk skenario tersebut.
Koneksi, batas waktu, dan pembatasan
Jika batas waktu kurang dari 30 menit, peringatan ini muncul ketika kuota panggilan API yang diizinkan dalam satu menit tercapai.Alat menggunakan mekanisme mundur eksponensial untuk mencoba ulang, meningkatkan waktu antara percobaan ulang, dan berhenti setelah tiga kali percobaan gagal.Biarkan skrip berjalan hingga selesai.
Jika timeout lebih tinggi dari 1000 detik, throttling terkait dengan seberapa sering setiap instance User Sync Tool berjalan.Instans yang berjalan terlalu sering dibatasi selama 30 hingga 75 menit.Batas waktu hanya menghentikan sementara alat untuk suatu periode; alat pulih dan melanjutkan sinkronisasi setelahnya.
Karena alat mendeteksi ketika dua instans dimulai pada waktu yang sama, tidak ada instans baru yang berjalan sampai yang pertama selesai.Dalam hal ini, log mungkin menampilkan pesan bahwa suatu proses sedang berlangsung.
Untuk performa terbaik, ikuti rekomendasi frekuensi jalankan ini:
- Atur tugas terjadwal untuk berulang setidaknya dengan jarak 2 jam.
- Atur pemicu tugas terjadwal agar tidak dimulai pada tanda menit :00 atau :30, untuk menghindari lalu lintas puncak.
- Jika Anda harus menjalankan alat lebih sering, pertimbangkan untuk menggunakan strategi push (delta perubahan) alih-alih sinkronisasi penuh.
- Cocokkan jadwal jalannya alat dengan hari kerja organisasi Anda.Misalnya, jangan menjalankan tugas sinkronisasi pada malam hari jika organisasi Anda tidak perlu mengubah provisioning saat itu.
Alat tidak dapat terhubung ke titik akhir API publik.Pengaturan lokal seperti aturan firewall, proxy yang memblokir lalu lintas, atau pengaturan akses internet akun dapat mencegah akses.Menambahkan variabel lingkungan https_proxy dengan nilai seperti http://<proxyAddress>:<port> atau https://<proxyAddress>:<port> dapat membantu.Dalam kasus lain, izinkan akses ke titik akhir berikut: ims-na1.adobelogin.com:443 dan usermanagement.adobe.io:443.Ini hanya dapat diselesaikan secara lokal dengan membersihkan akses ke titik akhir ini untuk akun yang berjalan.
Inspeksi SSL pada server proxy lokal menyebabkan hal ini.
Solusi 1: Dapatkan Sertifikat root CA proxy dalam format PEM (misalnya, thecert.crt).Jika dalam format DER, konversikan ke PEM dengan perintah openssl ini: openssl x509 -inform DER -in thecert.crt -out thecert.pem -outform PEM.File PEM menampilkan string berenkode base64 antara baris -----BEGIN CERTIFICATE----- dan -----END CERTIFICATE-----.Buat variabel lingkungan bernama REQUESTS_CA_BUNDLE dan atur nilainya ke jalur thecert.pem.
Solusi 2: Pada Windows, kesalahan ini dapat terjadi jika alat berjalan dari drive yang berbeda dari tempat sistem operasi dan Python dipasang.Pindahkan seluruh skrip ke drive tempat sistem operasi berada.Jika itu bukan pilihan, salin file cacert.pem yang berisi root CA terpercaya ke drive lain dan atur jalurnya sebagai REQUESTS_CA_BUNDLE.Jika proxy juga memeriksa lalu lintas SSL, salin konten sertifikat root CA proxy ke dalam cacert.pem agar sertifikat proxy dipercaya.Instalasi Python default menyimpan bundel sertifikat di C:\Python36\Lib\site-packages\certifi\cacert.pem.
Solusi 3: Nonaktifkan inspeksi SSL pada proxy untuk titik akhir API ims-na1.adobelogin.com dan usermanagement.adobe.io.
Autentikasi dan kredensial
Entri Credentials Store untuk umapi_api_key mungkin hilang.Buat entri di Credentials Store.Lihat dokumentasi Alat Sinkronisasi Pengguna tentang menyimpan kredensial dalam penyimpanan tingkat OS.
Nilai tersebut mungkin juga telah ditambahkan ke Penyimpanan Kredensial dengan akun pengguna yang berbeda sementara entri tidak ada untuk pengguna yang saat ini terhubung.Tambahkan atau beralih akun pengguna.
- Jika Anda tidak dapat mengidentifikasi masalah dengan cepat, terbitkan ulang pasangan kunci.
- Jalankan skrip di Windows tanpa menggunakan atribut umapi_private_key_data.Sebagai gantinya, enkripsi kunci dan simpan kata sandi di Pengelola Kredensial.
- Jika Anda menggunakan format yang berbeda untuk menerbitkan pasangan kunci, coba kunci privat RSA 256, 2048-bit.
- Anda mungkin telah menetapkan secure_priv_key_pass_key: umapi_private_key_passphrase dalam file connector-umapi.yml.Pastikan entri yang cocok dalam Penyimpanan Kredensial dan nilai terkaitnya sesuai.
Di Adobe Admin Console, buka Pengaturan, lalu Pengaturan Autentikasi.Opsi selain Termudah untuk Pengguna (kata sandi tidak pernah kedaluwarsa) mungkin dipilih.Opsi Lebih Aman atau Paling Aman dapat membuat kata sandi akun teknis yang ditautkan ke integrasi kedaluwarsa.Untuk memperbaikinya, buat integrasi baru dan perbarui metadata dalam file connector-umapi.yml.Perbaikan telah diterapkan untuk hal ini, tetapi dapat memengaruhi integrasi yang dibuat sebelum Oktober 2018.
- Nilai tech_acct dalam file connector-umapi.yml mungkin berbeda dari ID akun teknis dalam integrasi di Adobe Developer Console.Verifikasi ID akun teknis dalam integrasi saat ini dan salin ke file.
- Sertifikat publik dari integrasi mungkin telah kedaluwarsa.Perpanjang kunci privat dan publik, unggah kunci publik, dan ganti kunci privat lama dengan yang baru.Verifikasi jalur dalam file connector-umapi.yml mengarah ke file yang benar.
- Konfirmasi integrasi untuk organisasi yang benar.Pilih organisasi dari dropdown di sudut kiri atas Adobe Developer Console, kemudian verifikasi ID akun teknis untuk integrasi aktif beserta metadata lainnya (ID organisasi, rahasia, dan ID klien).
Kesalahan ini muncul pada integrasi lama.Buat integrasi (atau Proyek) baru di Adobe Developer Console bersama dengan integrasi yang ada yang digunakan untuk tujuan yang sama.Integrasi baru menyediakan kredensial baru, jadi perbarui dalam file connector-umapi.yml.Pasangan kunci (kunci privat dan publik) kemungkinan diterbitkan ulang, jadi kunci privat baru harus mengganti yang sudah ada.
LDAP dan grup
- Grup tidak ada di LDAP dengan nama yang tepat.Tambahkan nama LDAP yang benar dari grup.
- Grup tidak dapat ditemukan di bawah base_dn yang dideklarasikan (lihat file connector-ldap.yml).Ubah nilai base_dn untuk menyertakan grup.Ini terutama terjadi ketika base_dn mengarah ke OU spesifik daripada seluas mungkin.
Grup pengguna group_name dalam output tidak ada di sisi Adobe.Buat grup tersebut.Jika Anda bermaksud mengatur nama konfigurasi lisensi produk (PLC) daripada grup pengguna, lihat dokumentasi User Sync Tool tentang membuat grup terkait dalam direktori perusahaan Anda.
Grup yang diminati mungkin berada dalam subdomain sementara nilai host adalah salah satu domain root.Ubah nilai host ke subdomain tempat grup pengguna ditemukan. Jika pengguna atau grup berada di domain root dan subdomainnya, gunakan port katalog global pada domain root dan ubah grup subdomain menjadi Universal alih-alih Global. Contoh nilai host menggunakan katalog global: ldap://domain.local:3268 atau ldaps://domain.local:3269. Saat Anda menggunakan port katalog global, atur base_dn ke nilai kosong: base_dn: "".
Pengguna dan pembuatan akun
Domain yang digunakan untuk membuat akun mungkin tidak diklaim atau dipercaya dalam organisasi Anda. Bendera hijau atau titik muncul untuk domain aktif di Adobe Admin Console di bawah Pengaturan. Jika tidak, menyelesaikan proses klaim domain dapat menyelesaikan masalah ini.
Upaya dilakukan untuk membuat akun Federated ID, tetapi direktori dibuat untuk Enterprise ID, atau sebaliknya. Temukan atribut user_identity_type dalam file user-sync-config.yml. Atur nilai agar cocok dengan jenis direktori yang ditampilkan di Adobe Admin Console (Pengaturan, lalu Identitas, lalu Domain, lalu nilai jenis direktori untuk domain).
Terkadang domain @claimed-domain.com dimiliki oleh organisasi berbeda yang mengatur konektor Azure atau Google untuk menyinkronkan akun ke Admin Console, dan domain kemudian dipercaya ke organisasi berbeda yang menggunakan User Sync Tool untuk menyinkronkan akun dengan format @claimed-domain.com. Pesan muncul ketika alat mengekstrak akun user@claimed-domain.com dari server LDAP untuk membuatnya di organisasi kedua, tetapi akun belum dibuat atau disinkronkan di organisasi utama melalui konektor Azure atau Google. Buat atau sinkronkan akun user@claimed-domain.com di organisasi yang menggunakan konektor Azure atau Google, lalu coba lagi sinkronisasi dengan User Sync Tool di organisasi penerima kepercayaan.
Kesalahan umum ini memiliki beberapa penyebab, tetapi masalah yang biasa terjadi adalah domain yang digunakan dalam tindakan pembuatan berada di bawah pengaturan sinkronisasi Azure atau Google. Untuk memeriksa, masuk ke Adobe Admin Console dengan akun System Administrator, buka Pengaturan, pilih direktori yang menyimpan domain, dan pilih tab Sinkronisasi. Jika kartu Sync Source ada, solusinya bergantung pada bagaimana sinkronisasi harus dilanjutkan:
- Jika konektor Azure atau Google harus melakukan sinkronisasi, lanjutkan dengan pengaturan Sumber Sinkronisasi dan hapus User Sync Tool sepenuhnya.
- Jika User Sync Tool harus melakukan sinkronisasi, pilih Buka Pengaturan, lalu Hapus Sinkronisasi di bagian bawah halaman. Alat kemudian berjalan seperti biasa.
Jika tidak ada kartu Sync Source, alat saat ini mungkin berjalan pada Console di mana domain dipercayakan dari Console yang berbeda (organisasi pemilik).Organisasi tersebut mungkin mengaktifkan sinkronisasi Azure atau Google, yang menyebabkan kesalahan ini. Sinkronkan akun di Console pemilik terlebih dahulu, lalu gunakan alat untuk membuat akun di Console saat ini.
Jika tidak ada yang sesuai, hubungi Dukungan Perusahaan.