Pogoste napake orodja User Sync Tool

Zadnja posodobitev 14. avg. 2026

Poiščite pogoste napake orodja User Sync Tool in kako jih odpraviti.

Ta stran navaja pogoste napake, ki se lahko pojavijo pri izvajanju orodja User Sync Tool, skupaj s koraki za odpravo posamezne napake.Za pregled orodja in informacije o tem, kje najti nastavitev, konfiguracijo in referenčne ukaze, glejte Nastavitev orodja User Sync Tool.

Namestitev in okolje

To se lahko pojavi v sistemu Windows, če poti presegajo 256 znakov. Ustvarite okoljsko spremenljivko z imenom PEX_ROOT z vrednostjo C:\pex. Če skript zaganjate z drugega pogona kot C:, spremenite črko pogona, da se ujema. Včasih je potreben ponovni zagon sistema, da se sprememba uveljavi.

Zaženite ukaz python iz mape, v kateri se nahaja user-sync.pex.

  • Preverite, ali je različica programa Python, nameščena v vašem sistemu, 32-bitna. Odstranite 32-bitno različico in namestite 64-bitno različico.
  • Preverite, ali se različica user-sync.pex, ki ste jo prenesli z GitHuba, ujema z vašo različico programa Python in operacijskim sistemom. Prenesite na primer user-sync-v2.3-win64-py365.zip za Windows 64-bit in Python 3. Uskladite različico programa Python, s katero je bila zgrajena datoteka .pex, namesto da uporabljate najnovejšo različico programa Python. Pripona datoteke .zip določa različico: za user-sync-v2.3-win64-py365.zip je to Python 3.6.5.

Ta napaka je bila zabeležena v sistemu macOS High Sierra z orodjem User Sync Tool v2.3 in Python 3.7.0. Zagon brew install openssl v terminalu je težavo rešil za ta scenarij.

Povezava, časovne omejitve in omejevanje

Če je časovna omejitev manjša od 30 minut, se ta opozorila pojavijo, ko je dosežena kvota klicev API, dovoljenih v eni minuti.Orodje uporablja mehanizem eksponentnega odmika za ponovni poskus, povečuje čas med ponovnimi poskusi in se ustavi po treh neuspešnih poskusih.Pustite, da se skript izvaja do konca.

Če je časovna omejitev višja od 1000 sekund, je omejevanje povezano s pogostostjo izvajanja vsake instance orodja User Sync Tool.Instanca, ki se izvaja prepogosto, je omejena za 30 do 75 minut.Časovna omejitev le začasno ustavi orodje; orodje se obnovi in nadaljuje s sinhronizacijo.

Ker orodje zazna, ko se dve instanci zaženeta hkrati, se nova instanca ne izvaja, dokler se prva ne konča.V tem primeru dnevnik morda pokaže sporočilo, da obdelava že poteka.

Za najboljšo zmogljivost upoštevajte ta priporočila glede pogostosti izvajanja:

  • Nastavite načrtovano opravilo, da se ponavlja z najmanj 2-urnim razmakom.
  • Nastavite sprožilec načrtovanega opravila tako, da se ne začne ob :00 ali :30 minuti, da se izognete največji obremenitvi.
  • Če morate orodje izvajati pogosteje, razmislite o uporabi strategije potiskanja (delta sprememb) namesto popolne sinhronizacije.
  • Prilagodite urnik izvajanja orodja delovnemu dnevu vaše organizacije.Na primer, ne izvajajte opravil sinhronizacije ponoči, če vaša organizacija takrat ne potrebuje spreminjanja omogočanja dostopa.

Orodje se ne more povezati z javnimi končnimi točkami API-ja.Lokalne nastavitve, kot so pravila požarnega zidu, posredniški strežnik, ki blokira promet, ali nastavitve internetnega dostopa računa, lahko preprečijo dostop.Dodajanje okoljske spremenljivke https_proxy z vrednostjo, kot je http://<proxyAddress>:<port> ali https://<proxyAddress>:<port>, lahko pomaga.V drugih primerih omogočite dostop do teh končnih točk: ims-na1.adobelogin.com:443 in usermanagement.adobe.io:443.To je mogoče rešiti le lokalno z omogočenjem dostopa do teh končnih točk za izvršni račun.

Preverjanje SSL na lokalnem posredniškem strežniku povzroča to težavo.

Rešitev 1: Pridobite korensko potrdilo CA posredniškega strežnika v obliki PEM (na primer thecert.crt).Če je v obliki DER, ga pretvorite v PEM s tem ukazom openssl: openssl x509 -inform DER -in thecert.crt -out thecert.pem -outform PEM.Datoteka PEM prikazuje niz, kodiran z base64, med vrsticama -----BEGIN CERTIFICATE----- in -----END CERTIFICATE-----.Ustvarite okoljsko spremenljivko z imenom REQUESTS_CA_BUNDLE in nastavite njeno vrednost na pot do datoteke thecert.pem.

Rešitev 2: V sistemu Windows se ta napaka lahko pojavi, če se orodje izvaja z drugega pogona kot tistega, kjer sta nameščena operacijski sistem in Python.Prestavite celotno skripto na pogon, kjer je operacijski sistem.Če to ni možno, kopirajte datoteko cacert.pem, ki vsebuje zaupanja vredne korenske overitelje potrdil, na drugi pogon in nastavite njeno pot kot REQUESTS_CA_BUNDLE.Če posredniški strežnik tudi pregleduje promet SSL, kopirajte vsebino korenskega potrdila CA posredniškega strežnika v datoteko cacert.pem, da bo potrdilo posredniškega strežnika zaupanja vredno.Privzeta namestitev programa Python hrani paket potrdil na C:\Python36\Lib\site-packages\certifi\cacert.pem.

Rešitev 3: Onemogočite preverjanje SSL na posredniškem strežniku za končni točki API-ja ims-na1.adobelogin.com in usermanagement.adobe.io.

Preverjanje pristnosti in poverilnice

Vnos v shrambi poverilnic za umapi_api_key morda manjka.Ustvarite vnos v shrambi poverilnic.Oglejte si dokumentacijo orodja User Sync Tool o shranjevanju poverilnic v shrambo na ravni OS.

Vrednost je lahko bila dodana tudi v shrambico poveril pod drugim uporabniškim računom, medtem ko vnos manjka za trenutno povezanega uporabnika. Dodajte ga ali preklopite uporabniške račune.

  • Če težave ne morete hitro identificirati, znova izdajte par ključev.
  • Ne uporabljajte atributa umapi_private_key_data, ko izvajate skript v sistemu Windows. Namesto tega šifrirajte ključ in shranite geslo v upravitelja poveril.
  • Če ste za izdajo para ključev uporabili drugačen format, preizkusite 2048-bitni zasebni ključ RSA.
  • Morda ste nastavili secure_priv_key_pass_key: umapi_private_key_passphrase v datoteki connector-umapi.yml. Preverite, da se ujemajo ustrezni vnos v shrambici poveril in z njim povezane vrednosti.

V konzoli Adobe Admin Console pojdite v nastavitve, nato v nastavitve preverjanja pristnosti. Morda je izbrana možnost, ki ni najlažja za uporabnike (geslo se nikoli ne izteče). Možnost bolj varno ali najbolj varno lahko povzroči potek gesla tehniškega računa, povezanega z integracijo.Da to popravite, ustvarite novo integracijo in obnovite metapodatke v datoteki connector-umapi.yml.Za to je bil uveden popravek, vendar lahko vpliva na integracije, ustvarjene pred oktobrom 2018.

Odprite integracijo, ki ste jo ustvarili v Adobe Developer Console, in preverite seznam API-jev v levem meniju.Preverite, da je API za upravljanje uporabnikov dodan kot storitev in se prikaže na seznamu.

  • Vrednost tech_acct v datoteki connector-umapi.yml se lahko razlikuje od ID-ja tehniškega računa v integraciji v Adobe Developer Console.Preverite ID tehničnega računa v trenutni integraciji in ga kopirajte v datoteko.
  • Javno potrdilo iz integracije je morda poteklo. Podaljšajte zasebni in javni ključ, naložite javni ključ in nadomestite stari zasebni ključ z novim. Preverite, ali pot v datoteki connector-umapi.yml kaže na pravilno datoteko.
  • Potrdite, da je integracija namenjena pravilni organizaciji. Izberite organizacijo iz spustnega seznama v zgornjem levem kotu konzole {1}Adobe Developer Console{2} in nato preverite ID tehničnega računa za glavno integracijo skupaj z drugimi metapodatki (ID organizacije, skrivnost in ID odjemalca).

Ta napaka se pojavi pri starejših integracijah. Ustvarite novo integracijo (ali projekt) v konzoli Adobe Developer Console poleg obstoječe, ki se uporablja za isti namen. Nova integracija zagotavlja nove poverilnice, zato jih posodobite v datoteki connector-umapi.yml. Par ključev (zasebni in javni ključ) je verjetno znova izdan, zato mora novi zasebni ključ nadomestiti obstoječega.

LDAP in skupine

  • Skupina s tem natančnim imenom ne obstaja v LDAP. Dodajte pravilno ime LDAP skupine.
  • Skupina ni odkrita pod določenim base_dn (glejte datoteko connector-ldap.yml). Spremenite vrednost base_dn, da vključuje skupino. To se dogaja večinoma, ko base_dn kaže na določen OU namesto da bi bil čim širši.

Uporabniška skupina group_name v izhodu ne obstaja na strani Adobe. Ustvarite jo. Če ste nameravali nastaviti ime konfiguracije licence izdelka (PLC) namesto uporabniške skupine, si oglejte dokumentacijo orodja User Sync Tool o ustvarjanju ustreznih skupin v imeniku vašega podjetja.

Zanimive skupine so morda v poddomeni, medtem ko je vrednost host ena od korenskih domen. Spremenite vrednost host v poddomeno, kjer se nahajajo uporabniške skupine.Če so uporabniki ali skupine v korenski domeni in njenih poddomenah, uporabite vrata globalnega kataloga v korenski domeni in spremenite skupine poddomen na Universal namesto Global. Primer vrednosti gostitelja z uporabo globalnega kataloga: ldap://domain.local:3268 ali ldaps://domain.local:3269. Ko uporabljate vrata globalnega kataloga, nastavite base_dn na prazno vrednost: base_dn: "".

Uporabniki in ustvarjanje računov

Domena, ki se uporablja za ustvarjanje računa, morda ni zahtevana ali zaupanja vredna v vaši organizaciji. Zelena zastavica ali pika se prikaže za aktivne domene v Adobe Admin Console v razdelku Nastavitve.Če se to ne zgodi, lahko dokončanje postopka zahtevanja domene to razreši.

Poskušalo se je ustvariti račun Federated ID, vendar je imenik ustvarjen za Enterprise ID ali obratno. Poiščite atribut user_identity_type v datoteki user-sync-config.yml. Nastavite vrednost tako, da se ujema z vrsto imenika, prikazano v konzoli Adobe Admin Console (Nastavitve, nato Identiteta, nato Domene, nato vrednost Vrsta imenika za domeno).

Včasih je domena @claimed-domain.com v lasti druge organizacije, ki je nastavila povezovalnik Azure ali Google za sinhronizacijo računov v konzolo Admin Console, domena pa je nato zaupana drugi organizaciji, ki uporablja orodje User Sync Tool za sinhronizacijo računov oblike @claimed-domain.com. Sporočilo se prikaže, ko orodje izvleče račun user@claimed-domain.com iz strežnika LDAP, da ga ustvari v pomožni organizaciji, vendar račun še ni ustvarjen ali sinhroniziran v glavni organizaciji prek povezovalnika Azure ali Google. Ustvarite ali sinhronizirajte račun user@claimed-domain.com v organizaciji, ki uporablja povezovalnik Azure ali Google, nato ponovite sinhronizacijo z orodjem User Sync Tool v organizaciji upravičenke.

Ta splošna napaka ima več vzrokov, vendar je običajna težava ta, da je domena, uporabljena v dejanju ustvarjanja, pod nastavitvijo sinhronizacije Azure ali Google. Za preverjanje se prijavite v konzolo Adobe Admin Console z računom sistemskega skrbnika, pojdite v Nastavitve, izberite imenik, ki vsebuje domeno, in izberite zavihek Sinhronizacija. Če je prisotna kartica Vir sinhronizacije, je popravek odvisen od tega, kako naj se sinhronizacija nadaljuje:

  • Če naj sinhronizacijo opravi povezovalnik Azure ali Google, nadaljujte z nastavitvijo vira sinhronizacije in popolnoma odstranite orodje User Sync Tool.
  • Če naj sinhronizacijo opravi orodje User Sync Tool, izberite Pojdi v nastavitve, nato Odstrani sinhronizacijo na dnu strani. Orodje se nato izvaja kot običajno.

Če kartica Vir sinhronizacije ni prisotna, se trenutno orodje morda izvaja v konzoli, kjer je domena zaupana iz druge konzole (lastniška organizacija). Ta organizacija ima morda vklopljeno sinhronizacijo Azure ali Google, kar povzroča to napako. Najprej sinhronizirajte račun v lastniški konzoli, nato uporabite orodje za ustvarjanje računa v trenutni konzoli.

Če se nobena od teh možnosti ne ujema, se obrnite na podporo za podjetja.