Lietotāju sinhronizācijas rīka biežākās kļūdas

Pēdējo reizi atjaunināts 2026. gada 14. aug.

Atrodiet ierastas Lietotāju sinhronizācijas rīka kļūdas un to, kā tās novērst.

Šajā lapā uzskaitītas bieži sastopamas kļūdas, ar kurām var saskarties, palaižot Lietotāju sinhronizācijas rīku, kā arī norādīti soļi katras novēršanai.Lai apskatītu rīka pārskatu un uzzinātu, kur atrodami iestatīšanas, konfigurācijas un komandu apraksti, skatiet Lietotāju sinhronizācijas rīka iestatīšana.

Instalācija un vide

Tas var parādīties Windows, kad ceļi pārsniedz 256 rakstzīmes.Izveidojiet vides mainīgo ar nosaukumu PEX_ROOT un vērtību C:\pex.Ja palaižat skriptu no cita diska nekā C:, mainiet diska burtu atbilstoši.Dažkārt nepieciešama sistēmas restartēšana, lai izmaiņas stātos spēkā.

Palaidiet python komandrindu no mapes, kurā atrodas user-sync.pex.

  • Pārbaudiet, vai sistēmā instalētā Python versija ir 32 bitu.Atinstalējiet 32 bitu versiju un instalējiet 64 bitu versiju.
  • Pārbaudiet, vai no GitHub lejupielādētā user-sync.pex versija atbilst Python versijai un operētājsistēmai.Piemēram, lejupielādējiet user-sync-v2.3-win64-py365.zip operētājsistēmai Windows 64 bitu un Python 3.Saskaņojiet Python versiju, ar kuru .pex tika izveidots, nevis izmantojiet jaunāko Python.Faila .zip sufikss identificē versiju: user-sync-v2.3-win64-py365.zip gadījumā tā ir Python 3.6.5.

Šī kļūda tika ierakstīta macOS High Sierra, izmantojot Lietotāju sinhronizācijas rīks v2.3 un Python 3.7.0.Izpildot brew install openssl terminālī, šajā scenārijā problēma tika atrisināta.

Savienojums, taimautas un ierobežošana

Ja taimauts ir mazāks par 30 minūtēm, šie brīdinājumi parādās, kad tiek sasniegta API izsaukumu kvota, kas atļauta vienas minūtes laikā. Rīks izmanto eksponenciālu atkāpšanās mehānismu atkārtošanai, palielinot laiku starp atkārtošanām, un apstājas pēc trim neveiksmīgiem mēģinājumiem. Ļaujiet skriptam darboties līdz galam.

Ja taimauts ir lielāks par 1000 sekundēm, ierobežošana ir saistīta ar to, cik bieži darbojas katra User Sync Tool instance. Instance, kas darbojas pārāk bieži, tiek ierobežota uz 30 līdz 75 minūtēm. Taimauts tikai aptur rīku uz laiku; rīks atgūstas un turpina sinhronizāciju pēc tam.

Tā kā rīks nosaka, kad divas instances sākas vienlaicīgi, neviena jauna instance nedarbojas, kamēr pirmā nav pabeigta. Šajā gadījumā žurnālā var parādīties ziņojums, ka process jau notiek.

Lai iegūtu labāko veiktspēju, izpildiet šos izpildes biežuma ieteikumus:

  • Iestatiet ieplānoto uzdevumu atkārtošanos ar vismaz 2 stundu intervālu.
  • Iestatiet ieplānotā uzdevuma aktivizētāju tā, lai tas nesāktos :00 vai :30 minūšu atzīmē, lai izvairītos no maksimālās slodzes.
  • Ja rīks ir jāpalaiž biežāk, apsveriet push stratēģijas (izmaiņu delta) izmantošanu pilnas sinhronizācijas vietā.
  • Saskaņojiet rīka izpildes grafiku ar savas organizācijas darba dienu. Piemēram, nepalaidiet sinhronizācijas uzdevumus naktī, ja jūsu organizācijai nav nepieciešams modificēt nodrošināšanu tajā laikā.

Rīks nevar izveidot savienojumu ar publiskajiem API galapunktiem. Lokālie iestatījumi, piemēram, ugunsmūra noteikumi, starpniekserveris, kas bloķē datplūsmu, vai konta interneta piekļuves iestatījumi var liegt piekļuvi. Vides mainīgā https_proxy pievienošana ar vērtību, piemēram, http://<proxyAddress>:<port> vai https://<proxyAddress>:<port>, var palīdzēt. Citos gadījumos atļaujiet piekļuvi šiem galapunktiem: ims-na1.adobelogin.com:443 un usermanagement.adobe.io:443. To var atrisināt tikai lokāli, nodrošinot piekļuvi šiem galapunktiem darbības kontam.

To izraisa SSL pārbaude lokālajā starpniekserverī.

1. risinājums: Iegūstiet starpniekservera saknes CA sertifikātu PEM formātā (piemēram, thecert.crt). Ja tas ir DER formātā, konvertējiet to uz PEM ar šo openssl komandu: openssl x509 -inform DER -in thecert.crt -out thecert.pem -outform PEM. PEM fails parāda base64 kodētu virkni starp -----BEGIN CERTIFICATE----- un -----END CERTIFICATE----- rindām. Izveidojiet vides mainīgo ar nosaukumu REQUESTS_CA_BUNDLE un iestatiet tā vērtību uz thecert.pem ceļu.

2. risinājums: Operētājsistēmā Windows šī kļūda var rasties, ja rīks darbojas no cita diska nekā tas, kur ir instalēta operētājsistēma un Python. Pārvietojiet visu skriptu uz disku, kur atrodas operētājsistēma. Ja tas nav iespējams, nokopējiet cacert.pem failu, kas satur uzticamus root CA uz citu disku un iestatiet tā ceļu kā REQUESTS_CA_BUNDLE. Ja starpniekserveris arī pārbauda SSL datplūsmu, nokopējiet starpniekservera root CA sertifikāta saturu failā cacert.pem, lai starpniekservera sertifikāts būtu uzticams. Noklusējuma Python instalācija saglabā sertifikātu komplektu C:\Python36\Lib\site-packages\certifi\cacert.pem.

3. risinājums: Atspējojiet SSL pārbaudi starpniekserverī API galapunktiem ims-na1.adobelogin.com un usermanagement.adobe.io.

Autentifikācija un akreditācijas dati

Kredenciju krātuves ieraksts umapi_api_key var trūkt. Izveidojiet ierakstu Kredenciju krātuvē. Skatiet User Sync Tool dokumentāciju par kredenciju glabāšanu OS līmeņa krātuvē.

Vērtība var būt pievienota arī Kredenciju krātuvē zem cita lietotāja konta, bet ieraksts trūkst pašlaik pieslēgtajam lietotājam. Pievienojiet to vai pārslēdziet lietotāja kontus.

  • Ja nevarat ātri identificēt problēmu, atkārtoti izdodiet atslēgu pāri.
  • Neizmantojiet atribūtu umapi_private_key_data, palaižot skriptu operētājsistēmā Windows. Tā vietā šifrējiet atslēgu un saglabājiet paroli Credential Manager.
  • Ja izmantojāt citu formātu atslēgu pāra izdošanai, izmēģiniet RSA 256, 2048 bitu privāto atslēgu.
  • Jūs, iespējams, esat iestatījuši secure_priv_key_pass_key: umapi_private_key_passphrase failā connector-umapi.yml. Pārliecinieties, ka atbilstošais ieraksts Kredenciju krātuvē un ar to saistītās vērtības sakrīt.

Adobe Admin Console sadaļā dodieties uz "Iestatījumi", pēc tam "Autentifikācijas iestatījumi".Var būt atlasīta cita opcija, nevis Visvienkāršākā lietotājiem (parole nekad nebeidzas). Opcija Drošāka vai Visdrošākā var izraisīt integrācijai piesaistītā tehniskā konta paroles derīguma termiņa beigšanos.Lai to izlabotu, izveidojiet jaunu integrāciju un atjaunojiet metadatus connector-umapi.yml failā. Šim jautājumam tika izvietots labojums, bet tas var ietekmēt integrācijas, kas izveidotas pirms 2018. gada oktobra.

Atveriet Adobe Developer Console izveidoto integrāciju un pārbaudiet API sarakstu kreisajā izvēlnē. Pārliecinieties, ka User Management API ir pievienots kā pakalpojums un tiek rādīts sarakstā.

  • connector-umapi.yml failā norādītā tech_acct vērtība var atšķirties no tehniskā konta ID integrācijā Adobe Developer Console. Pārbaudiet tehniskā konta ID pašreizējā integrācijā un kopējiet to failā.
  • Publiskais sertifikāts no integrācijas var būt zaudējis derīgumu. Atjaunojiet privāto un publisko atslēgu, augšupielādējiet publisko atslēgu un aizstājiet veco privāto atslēgu ar jauno. Pārbaudiet, vai connector-umapi.yml failā norādītais ceļš norāda uz pareizo failu.
  • Apstipriniet, ka integrācija ir paredzēta pareizajai organizācijai. Adobe Developer Console augšējā kreisajā stūrī no nolaižamās izvēlnes atlasiet organizāciju, pēc tam pārbaudiet aktīvās integrācijas tehniskā konta ID kopā ar citiem metadatiem (organizācijas ID, noslēpums un klienta ID).

Šī kļūda parādās vecākām integrācijām.Adobe Developer Console izveidojiet jaunu integrāciju (vai projektu) līdzās esošajai, kas tiek izmantota tam pašam mērķim. Jaunā integrācija nodrošina jaunus akreditācijas datus, tāpēc atjauniniet tos connector-umapi.yml failā. Atslēgu pāris (privātā un publiskā atslēga) visticamāk ir atkārtoti izdots, tāpēc esošā privātā atslēga ir jāaizstāj ar jauno.

LDAP un grupas

  • Grupa ar šādu precīzu nosaukumu LDAP neeksistē. Pievienojiet pareizo grupas LDAP nosaukumu.
  • Grupa nav atrodama zem deklarētā base_dn (skatiet failu connector-ldap.yml). Mainiet base_dn vērtību, lai iekļautu grupu. Tas galvenokārt notiek, kad base_dn norāda uz konkrētu OU, nevis ir pēc iespējas plašāks.

Lietotāju grupa group_name izvadē neeksistē Adobe pusē. Izveidojiet to. Ja vēlējāties iestatīt produkta licences konfigurācijas (PLC) nosaukumu, nevis lietotāju grupu, skatiet User Sync Tool dokumentāciju par atbilstošu grupu izveidi uzņēmuma direktorijā.

Interesējošās grupas var atrasties apakšdomēnā, kamēr host vērtība ir viens no saknes domēniem. Mainiet host vērtību uz apakšdomēnu, kurā atrodas lietotāju grupas. Ja lietotāji vai grupas atrodas gan saknes domēnā, gan tā apakšdomēnos, izmantojiet globālā kataloga portu saknes domēnā un mainiet apakšdomēna grupas uz Universal, nevis Global.Piemērs resursdatora vērtībai, izmantojot globālo katalogu: ldap://domain.local:3268 vai ldaps://domain.local:3269. Izmantojot globālā kataloga portu, iestatiet base_dn uz tukšu vērtību: base_dn: "".

Lietotāji un kontu izveide

Domēns, ko izmanto konta izveidošanai, var nebūt pieteikts vai uzticams jūsu organizācijā. Adobe Admin Console sadaļā Iestatījumi aktīviem domēniem tiek rādīts zaļš karogs vai punkts. Ja tā nav, domēna pieteikšanas procesa pabeigšana var atrisināt šo problēmu.

Tika mēģināts izveidot Federated ID kontu, bet direktorijs ir izveidots Enterprise ID vajadzībām vai otrādi. Failā user-sync-config.yml atrodiet user_identity_type atribūtu. Iestatiet vērtību tā, lai tā atbilstu direktorija tipam, kas rādīts Adobe Admin Console (Iestatījumi, pēc tam Identitāte, pēc tam Domēni, pēc tam domēna Directory type vērtība).

Dažreiz @claimed-domain.com domēns pieder citai organizācijai, kas iestatīja Azure vai Google savienotāju, lai sinhronizētu kontus ar Admin Console, un domēns pēc tam tiek uzticēts citai organizācijai, kas izmanto User Sync Tool, lai sinhronizētu @claimed-domain.com formāta kontus. Ziņojums parādās, kad rīks izņem kontu user@claimed-domain.com no LDAP servera, lai to izveidotu pakārtotajā organizācijā, bet konts vēl nav izveidots vai sinhronizēts galvenajā organizācijā caur Azure vai Google savienotāju.Izveidojiet vai sinhronizējiet kontu user@claimed-domain.com organizācijā, kas izmanto Azure vai Google savienotāju, pēc tam atkārtojiet sinhronizāciju ar User Sync Tool aizbildniecības organizācijā.

Šai vispārīgai kļūdai ir vairāki cēloņi, bet parastā problēma ir tā, ka domēns, kas tiek izmantots izveidošanas darbībā, ir Azure vai Google sinhronizācijas iestatījumu ietvaros.Lai pārbaudītu, pierakstieties Adobe Admin Console pakalpojumā ar sistēmas administratora kontu, dodieties uz sadaļu Iestatījumi, atlasiet direktoriju, kurā atrodas domēns, un atlasiet cilni Sinhronizācija.Ja ir pieejama karte Sinhronizācijas avots, labojums ir atkarīgs no tā, kā turpināt sinhronizāciju:

  • Ja Azure vai Google savienotājam jāveic sinhronizācija, turpiniet ar sinhronizācijas avota iestatīšanu un pilnībā noņemiet User Sync Tool.
  • Ja User Sync Tool jāveic sinhronizācija, atlasiet Doties uz iestatījumiem, pēc tam lapas apakšā atlasiet Noņemt sinhronizāciju.Rīks pēc tam darbojas kā parasti.

Ja nav sinhronizācijas avota kartes, pašreizējais rīks var darboties pret konsoli, kurā domēns ir uzticēts no citas konsoles (īpašnieka organizācijas).Šai organizācijai var būt ieslēgta Azure vai Google sinhronizācija, kas izraisa šo kļūdu.Vispirms sinhronizējiet kontu īpašnieka konsolē, pēc tam izmantojiet rīku, lai izveidotu kontu pašreizējā konsolē.

Ja neviens no šiem neder, sazinieties ar Enterprise Support.