User Sync Tool yaygın hataları

Son güncelleme: 14 Ağu 2026

User Sync Tool yaygın hatalarını ve bunları nasıl çözeceğinizi öğrenin.

Bu sayfa, User Sync Aracı çalıştırılırken karşılaşılabilecek yaygın hataları ve her birini çözmek için gereken adımları listeler.Aracın genel bakışı ve kurulum, yapılandırma ve komut referansını nerede bulacağınız için bkz. User Sync Tool'u ayarlayın.

Kurulum ve ortam

Bu, Windows'ta yollar 256 karakteri aştığında görünebilir.PEX_ROOT adında C:\pex değerine sahip bir ortam değişkeni oluşturun.Betiği C: dışında bir sürücüden çalıştırıyorsanız, sürücü harfini eşleşecek şekilde değiştirin.Değişikliğin etkili olması için bazen sistem yeniden başlatması gerekir.

python komut satırını user-sync.pex dosyasının bulunduğu klasörün içinden çalıştırın.

  • Sisteminizdeki Python sürümünün 32-bit olup olmadığını kontrol edin.32-bit sürümü kaldırın ve 64-bit sürümü yükleyin.
  • GitHub'dan indirdiğiniz user-sync.pex sürümünün Python sürümünüz ve işletim sisteminizle eşleşip eşleşmediğini kontrol edin.Örneğin, Windows 64-bit ve Python 3 için user-sync-v2.3-win64-py365.zip indirin.En son Python kullanmak yerine .pex'in derlendiği Python sürümüyle eşleştirin..zip'in son eki sürümü belirtir: user-sync-v2.3-win64-py365.zip için bu Python 3.6.5'tir.

Bu hata User Sync Tool v2.3 ve Python 3.7.0 kullanılarak macOS High Sierra'da kaydedildi.Terminal'de brew install openssl çalıştırmak bu senaryo için sorunu çözdü.

Bağlantı, zaman aşımları ve azaltma

Zaman aşımı 30 dakikadan azsa, bir dakika içinde izin verilen API çağrıları kotasına ulaşıldığında bu uyarılar görünür.Araç yeniden denemek için üstel geri çekilme mekanizması kullanır, yeniden denemeler arasındaki süreyi artırır ve üç başarısız denemeden sonra durur.Betiğin sonuna kadar çalışmasına izin verin.

Zaman aşımı 1000 saniyeden fazlaysa, sınırlama her User Sync Tool örneğinin ne sıklıkla çalıştığıyla ilgilidir.Çok sık çalışan bir örnek 30 ila 75 dakika boyunca kısıtlanır.Zaman aşımı yalnızca aracı bir süreliğine duraklatır; araç daha sonra kendini toparlar ve eşitlemeye devam eder.

Araç iki örneğin aynı anda ne zaman başladığını algıladığı için, birincisi bitene kadar yeni örnek çalışmaz. Bu durumda, günlük bir işlemin zaten devam ettiğine dair bir mesaj gösterebilir.

En iyi performans için şu çalıştırma sıklığı önerilerini izleyin:

  • Zamanlanmış görevi en az 2 saat arayla tekrarlanacak şekilde ayarlayın.
  • Yoğun trafikten kaçınmak için zamanlanmış görev tetikleyicisini :00 veya :30 dakikasında başlamaması için ayarlayın.
  • Aracı daha sık çalıştırmanız gerekiyorsa, tam eşitleme yerine itme stratejisini (değişikliklerin deltası) kullanmayı düşünün.
  • Aracın çalıştırma programını kuruluşunuzun iş gününe uygun hale getirin. Örneğin, kuruluşunuzun o sırada sağlamayı değiştirmeye ihtiyacı yoksa gece eşitleme işleri çalıştırmayın.

Araç genel API uç noktalarına bağlanamıyor. Güvenlik duvarı kuralları, trafiği engelleyen bir proxy veya hesap internet erişimi ayarları gibi yerel ayarlar erişimi engelleyebilir. https_proxy ortam değişkenini http://<proxyAddress>:<port> veya https://<proxyAddress>:<port> gibi bir değerle eklemek yardımcı olabilir. Diğer durumlarda, şu uç noktalara erişime izin verin: ims-na1.adobelogin.com:443 ve usermanagement.adobe.io:443. Bu yalnızca çalışan hesap için bu uç noktalara erişimi kaldırarak yerel olarak çözülebilir.

Yerel proxy sunucusundaki SSL denetimi buna neden olur.

Çözüm 1: Proxy'nin kök CA sertifikasını PEM formatında edinin (örneğin, thecert.crt). DER formatındaysa, bu openssl komutuyla PEM'e dönüştürün: openssl x509 -inform DER -in thecert.crt -out thecert.pem -outform PEM. Bir PEM dosyası -----BEGIN CERTIFICATE----- ve -----END CERTIFICATE----- satırları arasında base64 kodlu bir dize gösterir. REQUESTS_CA_BUNDLE adlı bir ortam değişkeni oluşturun ve değerini thecert.pem yoluna ayarlayın.

Çözüm 2: Windows'ta, araç işletim sistemi ve Python'un kurulu olduğu sürücüden farklı bir sürücüden çalışıyorsa bu hata oluşabilir. Tüm komut dosyasını işletim sisteminin bulunduğu sürücüye taşıyın. Bu bir seçenek değilse, güvenilir kök CA'ları içeren cacert.pem dosyasını diğer sürücüye kopyalayın ve yolunu REQUESTS_CA_BUNDLE olarak ayarlayın. Bir proxy SSL trafiğini de inceliyorsa, proxy sertifikasının güvenilir olması için proxy kök CA sertifika içeriğini cacert.pem içine kopyalayın. Varsayılan Python kurulumu sertifika paketini C:\Python36\Lib\site-packages\certifi\cacert.pem konumunda tutar.

Çözüm 3: Proxy'de API uç noktaları ims-na1.adobelogin.com ve usermanagement.adobe.io için SSL incelemesini devre dışı bırakın.

Kimlik doğrulama ve kimlik bilgileri

umapi_api_key için Kimlik Bilgileri Deposu girişi eksik olabilir.Kimlik Bilgileri Deposu'nda girişi oluşturun.işletim sistemi düzeyinde depolamada kimlik bilgilerini saklama konusunda User Sync Tool belgelerine bakın.

Bu değer, şu anda bağlı olan kullanıcının girişi mevcut değilken, farklı bir kullanıcı hesabı altında Kimlik Bilgileri Deposu'na eklenmiş de olabilir.Ekleyin veya kullanıcı hesapları arasında geçiş yapın.

  • Sorunu hızlıca belirleyemiyorsanız, anahtar çiftini yeniden oluşturun.
  • Windows'ta komut dosyasını çalıştırırken umapi_private_key_data özniteliğini kullanmayın.Bunun yerine, anahtarı şifreleyin ve parolayı Credential Manager'da saklayın.
  • Anahtar çiftini vermek için farklı bir format kullandıysanız, RSA 256, 2048-bit özel anahtar deneyin.
  • connector-umapi.yml dosyasında secure_priv_key_pass_key: umapi_private_key_passphrase ayarlamış olabilirsiniz.Kimlik Bilgileri Deposu'ndaki eşleşen girişin ve ilişkili değerlerinin eşleştiğinden emin olun.

Adobe Admin Console'da Ayarlar'a, ardından Kimlik Doğrulama Ayarları'na gidin.Kullanıcılar İçin En Kolay (parola hiç sona ermez) dışında bir seçenek belirlenmiş olabilir.Daha Güvenli veya En Güvenli seçeneği, entegrasyona bağlı teknik hesabın parolasının süresini doldurabir.Bunu düzeltmek için yeni bir entegrasyon oluşturun ve connector-umapi.yml dosyasındaki meta verileri yenileyin.Bunun için bir düzeltme dağıtıldı, ancak Ekim 2018'den önce oluşturulan entegrasyonları etkileyebilir.

Adobe Developer Console'da oluşturduğunuz entegrasyonu açın ve sol menüdeki API'lerin listesini gözden geçirin.User Management API'nin bir hizmet olarak eklendiğinden ve listede göründüğünden emin olun.

  • connector-umapi.yml dosyasındaki tech_acct değeri, Adobe Developer Console'daki entegrasyondaki teknik hesap kimliğinden farklı olabilir.Mevcut entegrasyondaki teknik hesap kimliğini doğrulayın ve dosyaya kopyalayın.
  • Entegrasyondaki ortak sertifikanın süresi dolmuş olabilir.Özel ve genel anahtarı yenileyin, genel anahtarı yükleyin ve eski özel anahtarı yenisiyle değiştirin.connector-umapi.yml dosyasındaki yolun doğru dosyayı işaret ettiğini doğrulayın.
  • Entegrasyonun doğru kuruluş için olduğunu onaylayın. Adobe Developer Console'un sol üst köşesindeki açılır menüden kuruluşu seçin, ardından birincil entegrasyon için teknik hesap kimliğini diğer meta verilerle birlikte doğrulayın (kuruluş kimliği, gizli anahtar ve istemci kimliği).

Bu hata eski entegrasyonlarda görünür. Adobe Developer Console'da aynı amaç için kullanılan mevcut entegrasyonun yanında yeni bir entegrasyon (veya proje) oluşturun.Yeni entegrasyon yeni kimlik bilgileri sağladığından, bunları connector-umapi.yml dosyasında güncelleyin. Anahtar çifti (özel ve genel anahtar) muhtemelen yeniden verilmiştir, bu nedenle yeni özel anahtar mevcut olanı değiştirmelidir.

LDAP ve gruplar

  • Grup LDAP'ta tam olarak bu isimle mevcut değil. Grubun doğru LDAP adını ekleyin.
  • Grup, belirtilen base_dn altında keşfedilemez (connector-ldap.yml dosyasına bakın). Grubu dahil etmek için base_dn değerini değiştirin.Bu çoğunlukla base_dn mümkün olduğunca geniş olmak yerine belirli bir OU'ya işaret ettiğinde meydana gelir.

Çıktıdaki group_name kullanıcı grubu Adobe tarafında mevcut değil. Oluşturun.Bir kullanıcı grubu yerine bir ürün lisansı yapılandırmasının (PLC) adını ayarlamayı amaçladıysanız, kurumsal dizininizde karşılık gelen gruplar oluştur konusundaki User Sync Tool belgelerine bakın.

İlgi alanındaki gruplar bir alt etki alanında olabilirken host değeri kök etki alanlarından biri olabilir.host değerini kullanıcı gruplarının bulunduğu bir alt etki alanına değiştirin.Kullanıcılar veya gruplar hem kök etki alanında hem de alt etki alanlarında ise, kök etki alanındaki global katalog bağlantı noktasını kullanın ve alt etki alanı gruplarını Global yerine Universal olarak değiştirin. Global kataloğu kullanan örnek ana bilgisayar Değer'i: ldap://domain.local:3268 veya ldaps://domain.local:3269. Genel katalog bağlantı noktasını kullandığınızda, base_dn değerini boş bir değere ayarlayın: base_dn: "".

Kullanıcılar ve hesap oluşturma

Hesabı oluşturmak için kullanılan etki alanı, kuruluşunuzda talep edilmemiş veya güvenilir olmayabilir.Adobe Admin Console'da Ayarlar altında birincil alanlar için yeşil bayrak veya nokta görüntülenir. Görüntülenmiyorsa, alan talep sürecini tamamlamak bu sorunu çözebilir.

Federated ID hesabı oluşturma girişiminde bulunuldu, ancak dizin Enterprise ID için oluşturulmuş veya tam tersi.user-sync-config.yml dosyasında user_identity_type niteliğini bulun. Değeri Adobe Admin Console'da gösterilen dizin türüyle eşleşecek şekilde ayarlayın (Ayarlar, ardından Kimlik, ardından Alanlar, ardından alan için Dizin türü değeri).

Bazen @claimed-domain.com alanı, hesapları Admin Console ile eşitlemek üzere bir Azure veya Google bağlayıcısı kuran farklı bir kuruluşa aittir ve alan daha sonra @claimed-domain.com biçimindeki hesapları eşitlemek için User Sync Tool kullanan farklı bir kuruluşa güvenilir. Araç, user@claimed-domain.com hesabını bir LDAP sunucusundan çıkarıp ikincil kuruluşta oluşturmaya çalıştığında, ancak hesap henüz ana kuruluşta Azure veya Google bağlayıcısı aracılığıyla oluşturulmamış veya eşitlenmemişse bu mesaj görüntülenir. Azure veya Google bağlayıcısını kullanan kuruluşta user@claimed-domain.com hesabını oluşturun veya eşitleyin, ardından güvenilen kuruluşta User Sync Tool ile eşitlemeyi yeniden deneyin.

Bu genel hatanın birden fazla nedeni vardır, ancak olağan sorun, oluşturma eyleminde kullanılan alanın Azure veya Google eşitleme kurulumu altında olmasıdır. Kontrol etmek için, Sistem Yöneticisi hesabıyla Adobe Admin Console'da oturum açın, Ayarlar'a gidin, alanı barındıran dizini seçin ve Eşitle sekmesini seçin. Bir Eşitleme Kaynağı kartı mevcutsa, düzeltme eşitlemenin nasıl devam etmesi gerektiğine bağlıdır:

  • Azure veya Google bağlayıcısı eşitlemeyi yapacaksa, Eşitleme Kaynağı kurulumuna devam edin ve User Sync Tool'u tamamen kaldırın.
  • User Sync Tool eşitlemeyi yapacaksa, Ayarlar'a Git'i seçin, ardından sayfanın altındaki Eşitlemeyi Kaldır'ı seçin. Araç daha sonra normal şekilde çalışır.

Eşitleme Kaynağı kartı mevcut değilse, mevcut araç alanın farklı bir Konsoldan (sahip kuruluş) emanet edildiği bir Konsola karşı çalışıyor olabilir. Bu kuruluş Azure veya Google eşitlemeyi açmış olabilir, bu da bu hataya neden olur. Önce sahip olan Konsoldaki hesabı eşitleyin, ardından mevcut Konsolda hesabı oluşturmak için aracı kullanın.

Bunların hiçbiri uymazsa, Enterprise Support ile iletişime geçin.