Dažniausios vartotojų sinchronizavimo įrankio klaidos

Paskutinį kartą atnaujinta 2026-08-14

Raskite dažniausias vartotojų sinchronizavimo įrankio klaidas ir sužinokite, kaip jas išspręsti.

Šiame puslapyje pateikiamos dažniausios klaidos, su kuriomis galite susidurti naudodami vartotojų sinchronizavimo įrankį, taip pat veiksmai, padedantys išspręsti kiekvieną klaidą.Norėdami peržiūrėti įrankio apžvalgą ir sužinoti, kur rasti sąranką, konfigūraciją ir komandų aprašą, žr. Vartotojų sinchronizavimo įrankio nustatymas.

Diegimas ir aplinka

Tai gali pasireikšti Windows sistemoje, kai keliai viršija 256 simbolius.Sukurkite aplinkos kintamąjį pavadinimu PEX_ROOT su reikšme C:\pex.Jei scenarijų paleidžiate ne iš C: disko, pakeiskite disko raidę atitinkamai.Kartais reikia perkrauti sistemą, kad pakeitimai įsigaliotų.

Paleiskite python komandinę eilutę iš aplanko, kuriame yra user-sync.pex.

  • Patikrinkite, ar jūsų sistemoje įdiegta Python versija yra 32 bitų.Pašalinkite 32 bitų versiją ir įdiekite 64 bitų versiją.
  • Patikrinkite, ar user-sync.pex versija, kurią atsisiuntėte iš GitHub, atitinka jūsų Python versiją ir operacinę sistemą.Pavyzdžiui, atsisiųskite user-sync-v2.3-win64-py365.zip, skirtą 64 bitų Windows sistemai ir Python 3.Naudokite Python versiją, su kuria buvo sukurtas .pex failas, o ne naujausią Python versiją..zip failo priesaga nurodo versiją: user-sync-v2.3-win64-py365.zip atveju tai yra Python 3.6.5.

Ši klaida buvo užregistruota macOS High Sierra sistemoje naudojant User Sync Tool v2.3 ir Python 3.7.0.Terminale paleidus brew install openssl komandą šis scenarijus buvo išspręstas.

Ryšys, skirtojo laiko pabaigos ir apribojimas

Jei skirtasis laikas yra trumpesnis nei 30 minučių, šie įspėjimai parodomi pasiekus per minutę leidžiamų API iškvietų kvotą.Įrankis naudoja eksponentinio laukimo mechanizmą, kad pakartotų veiksmą, pailginant laiką tarp pakartojimų ir sustoja po trijų nesėkmingų bandymų. Leiskite scenarijui veikti iki galo.

Jei skirtasis laikas viršija 1000 sekundžių, apribojimas susijęs su tuo, kaip dažnai veikia kiekvienas „User Sync Tool" egzempliorius. Egzempliorius, kuris veikia per dažnai, apribojamas 30–75 minučių. Skirtasis laikas tik pristabdo įrankį tam tikram laikui; įrankis atsigauna ir tęsia sinchronizavimą.

Kadangi įrankis aptinka, kai du egzemplioriai paleidžiami tuo pačiu metu, naujas egzempliorius neveiks, kol pirmasis nebaigs darbo. Tokiu atveju žurnale gali būti rodomas pranešimas, kad procesas jau vyksta.

Optimaliam veikimui laikykitės šių paleidimo dažnumo rekomendacijų:

  • Nustatykite suplanuotą užduotį kartoti bent 2 valandų intervalu.
  • Nustatykite suplanuotos užduoties paleidiklį taip, kad jis neprasidėtų :00 ar :30 minutės žyme, kad išvengtumėte didžiausios apkrovos.
  • Jei įrankį reikia paleisti dažniau, apsvarstykite galimybę naudoti stūmimo strategiją (pakeitimų delta) vietoj pilno sinchronizavimo.
  • Suderinkite įrankio veikimo tvarkaraštį su organizacijos darbo diena. Pavyzdžiui, nevykdykite sinchronizavimo užduočių naktį, jei organizacijai nereikia keisti aprūpinimo tuo metu.

Įrankis negali prisijungti prie viešųjų API galutinių taškų. Vietiniai nustatymai, pavyzdžiui, užkardos taisyklės, tarpinio serverio eismo blokavimas arba paskyros interneto prieigos nustatymai gali užkirsti kelią prieigai.https_proxy aplinkos kintamojo pridėjimas su reikšme, pavyzdžiui, http://<proxyAddress>:<port> arba https://<proxyAddress>:<port> gali padėti. Kitais atvejais leiskite prieigą prie šių galutinių taškų: ims-na1.adobelogin.com:443 ir usermanagement.adobe.io:443. Tai galima išspręsti tik vietiškai, suteikiant prieigą prie šių galutinių taškų veikiančiai įmonei.

Tai sukelia SSL patikra vietiniame tarpiniame serveryje.

Sprendimas 1: Gaukite tarpinio serverio šakninio CA sertifikatą PEM formatu (pavyzdžiui, thecert.crt).Jei failas yra DER formato, konvertuokite jį į PEM naudodami šią openssl komandą: openssl x509 -inform DER -in thecert.crt -out thecert.pem -outform PEM. PEM faile rodoma base64 koduota eilutė tarp -----BEGIN CERTIFICATE----- ir -----END CERTIFICATE----- eilučių. Sukurkite aplinkos kintamąjį pavadinimu REQUESTS_CA_BUNDLE ir nustatykite jo reikšmę kaip thecert.pem kelio adresą.

2 sprendimas: „Windows" sistemoje ši klaida gali atsirasti, jei įrankis paleidžiamas iš kito disko nei tas, kuriame įdiegta operacinė sistema ir „Python". Perkelkite visą scenarijų į diską, kuriame yra operacinė sistema. Jei tai nėra įmanoma, nukopijuokite cacert.pem failą, kuriame yra patikimi šakniniai CA sertifikatai, į kitą diską ir nustatykite jo kelią kaip REQUESTS_CA_BUNDLE.Jei tarpinis serveris taip pat tikrina SSL srautą, nukopijuokite tarpinio serverio šaknies CA sertifikato turinį į cacert.pem, kad tarpinio serverio sertifikatas būtų patikimas. Numatytasis „Python" diegimas laiko sertifikatų paketą adresu C:\Python36\Lib\site-packages\certifi\cacert.pem.

3 sprendimas: Išjunkite SSL tikrinimą tarpiniame serveryje API galutiniams taškams ims-na1.adobelogin.com ir usermanagement.adobe.io.

Autentifikavimas ir prisijungimo duomenys

Kredencialų saugykloje gali trūkti umapi_api_key įrašo.Sukurti įrašą kredencialų saugykloje.Žr. naudotojų sinchronizavimo įrankio dokumentaciją apie kredencialų saugojimą OS lygmens saugykloje.

Reikšmė taip pat galėjo būti pridėta į kredencialų saugyklą kitos naudotojo paskyros vardu, o šiuo metu prijungto naudotojo įrašas trūksta. Pridėkite jį arba pakeiskite naudotojo paskyras.

  • Jei negalite greitai nustatyti problemos, iš naujo išduokite raktų porą.
  • Nenaudokite atributo umapi_private_key_data, kai paleidžiate scenarijų „Windows" sistemoje. Vietoj to užšifruokite raktą ir išsaugokite slaptažodį kredencialų tvarkytuve.
  • Jei naudojote kitą formatą raktų porai išduoti, išbandykite RSA 256, 2048 bitų privatųjį raktą.
  • Galėjote nustatyti secure_priv_key_pass_key: umapi_private_key_passphrase faile connector-umapi.yml. Įsitikinkite, kad atitinkantis kredencialų saugyklos įrašas ir su juo susietos reikšmės sutampa.

„Adobe Admin Console" eikite į nustatymus, tada autentifikavimo nustatymus. Gali būti pasirinktas kitas variantas nei lengviausias naudotojams (slaptažodžio galiojimas niekada nebaigiasi). Saugesnio arba saugiausio varianto parinktis gali nutraukti techninio įmonė, susietos su integravimu, slaptažodžio galiojimą. Norėdami tai ištaisyti, sukurkite naują integraciją ir atnaujinkite metaduomenis connector-umapi.yml faile. Tam buvo diegtas pataisymas, bet tai gali paveikti integracijas, sukurtas iki 2018 m. spalio.

Atidarykite integraciją, kurią sukūrėte Adobe Developer Console, ir patikrinkite API sąrašą kairiajame meniu. Įsitikinkite, kad vartotojų valdymo API pridėta kaip paslauga ir rodoma sąraše.

  • tech_acct reikšmė connector-umapi.yml faile gali skirtis nuo techninės paskyros ID integracijoje Adobe Developer Console.Patikrinkite technikinės įmonės ID dabartinėje integracijoje ir nukopijuokite jį į failą.
  • Viešas sertifikatas iš integracijos galėjo nustoti galiojęs. Atnaujinkite privatų ir viešą raktą, įkelkite viešą raktą ir pakeiskite seną privatų raktą nauju. Patikrinkite, ar „connector-umapi.yml" failo kelias nurodo tinkamą failą.
  • Patvirtinkite, kad integracija skirta teisingai įmonei. Pasirinkite įmonę iš išskleidžiamojo sąrašo „Adobe Developer Console" viršutiniame kairiajame kampe, tada patikrinkite Pagrindinis integracijos technikinės įmonės ID kartu su kitais metaduomenimis (įmonės ID, slaptažodis ir kliento ID).

Ši klaida atsiranda senesnėse integracijose. Sukurkite naują integraciją (arba projektą) Adobe Developer Console šalia jau esamos, naudojamos tam pačiam tikslui.Nauja integracija suteikia naujus prisijungimo duomenis, todėl atnaujinkite juos connector-umapi.yml faile. Raktų pora (privatusis ir viešasis raktas) tikriausiai buvo išduota iš naujo, todėl naujasis privatusis raktas turi pakeisti esamą.

LDAP ir grupės

  • Grupė su tokiu tikslu pavadinimu LDAP sistemoje neegzistuoja.Pridėkite teisingą grupės LDAP pavadinimą.
  • Grupė nėra aptinkama deklaruotame base_dn (žr. connector-ldap.yml failą).Pakeiskite base_dn reikšmę, kad ji apimtų grupę.Tai dažniausiai atsitinka, kai base_dn nurodo konkretų OU, o ne yra kiek įmanoma platesnis.

Išvestyje nurodyta naudotojų grupė group_name „Adobe" pusėje neegzistuoja.Sukurkite ją.Jei norėjote nustatyti produkto licencijos konfigūracijos (PLC) pavadinimą, o ne naudotojų grupės, žr. „User Sync Tool" dokumentaciją apie atitinkamų grupių kūrimą įmonės kataloge.

Dominančios grupės gali būti subdomenoje, o host reikšmė yra vienas iš šakninių domenų.Pakeiskite host reikšmę į subdomeną, kuriame randamos naudotojų grupės.Jei naudotojai ar grupės yra ir šakniniame domene, ir jo subdomenuose, naudokite globalaus katalogo prievadą šakniniame domene ir pakeiskite subdomeno grupes į „Universal", o ne „Global".Globalų katalogą naudojančios pagrindinio kompiuterio reikšmės pavyzdys: ldap://domain.local:3268 arba ldaps://domain.local:3269.Kai naudojate globalaus katalogo prievadą, nustatykite base_dn kaip tuščią reikšmę: base_dn: &quot;&quot;.

Naudotojai ir paskyrų kūrimas

Domenas, naudojamas paskyroms kurti, gali būti nepareikštas arba nepatikimas jūsų organizacijoje.Žalia vėliavėlė arba taškas „Adobe Admin Console" dalyje „Nustatymai" rodo aktyvius domenus.Jei taip nėra, domeno paskelbimo proceso užbaigimas gali išspręsti šią problemą.

Bandoma sukurti „Federated ID" paskyrą, bet katalogas sukurtas „Enterprise ID", arba atvirkščiai.Raskite user_identity_type atributą faile user-sync-config.yml.Nustatykite reikšmę, atitinkančią „Adobe Admin Console" rodomą katalogo tipą („Nustatymai", tada „Tapatybė", tada „Domenai", tada domeno katalogo tipo reikšmė).

Kartais domeną @claimed-domain.com valdo kita organizacija, kuri nustatė „Azure" arba „Google" jungtį paskyras sinchronizuoti su „Admin Console", o domenas tada patikimas kitai organizacijai, naudojančiai „User Sync Tool", kad sinchronizuotų formato @claimed-domain.com paskyras.Pranešimas parodomas, kai įrankis išgauna user@claimed-domain.com paskyrą iš LDAP serverio, kad ją sukurtų antrinėje organizacijoje, bet paskyra dar nesukurta arba nesinchronizuota pagrindinėje organizacijoje per Azure arba Google jungtį.Sukurkite arba sinchronizuokite user@claimed-domain.com paskyrą organizacijoje, kuri naudoja Azure arba Google jungtį, tada pakartokite sinchronizavimą naudodami vartotojų sinchronizavimo įrankį globėjo organizacijoje.

Ši bendroji klaida turi kelias priežastis, bet įprasta problema yra ta, kad domenas, naudojamas kūrimo veiksme, yra po Azure arba Google sinchronizavimo nustatymu.Norėdami patikrinti, prisijunkite prie Adobe Admin Console sistemos administratoriaus paskyra, eikite į nustatymus, pasirinkite katalogą, kuriame yra domenas, ir pasirinkite skirtuką Sinchronizavimas.Jei yra sinchronizavimo šaltinio kortelė, sprendimas priklauso nuo to, kaip sinchronizavimas turėtų tęstis:

  • Jei Azure arba Google jungtis turėtų atlikti sinchronizavimą, tęskite sinchronizavimo šaltinio nustatymą ir visiškai pašalinkite vartotojų sinchronizavimo įrankį.
  • Jei vartotojų sinchronizavimo įrankis turėtų atlikti sinchronizavimą, pasirinkite Eiti į nustatymus, tada Šalinti sinchronizavimą puslapio apačioje.Tada įrankis veiks kaip įprasta.

Jei sinchronizavimo šaltinio kortelė nerodoma, dabartinis įrankis gali veikti prieš konsolę, kurioje domenas patikėtas iš kitos konsolės (savininkės organizacijos).Ta organizacija gali turėti įjungtą Azure arba Google sinchronizavimą, kuris sukelia šią klaidą.Pirmiausia sinchronizuokite paskyrą savininkės konsolėje, tada naudokite įrankį paskyroms sukurti dabartinėje konsolėje.

Jei nė vienas iš šių variantų netinka, susisiekite su įmonių palaikymo komanda.