SSO-Zonenverwaltung: Fehler bei nicht autorisierter Anfrage

Sie sehen die Dokumentation zu Apigee Edge.
Zur Apigee X-Dokumentation
weitere Informationen

Symptom

Der Zonenadministrator kann nicht über die Edge-Benutzeroberfläche auf die Seite Edge SSO Zone Administration (Verwaltung der Edge-SSO-Zone) zugreifen.

Fehlermeldung

Der Zonenadministrator sieht den folgenden Fehler, wenn er versucht, auf die Seite Edge SSO Zone Administration (Verwaltung der Edge-SSO-Zonenverwaltung) zuzugreifen:

Unauthorized Request: invalid token

Mögliche Ursachen

Ursache Beschreibung Anleitungen zur Fehlerbehebung gelten für
Verwenden Sie kein Edge-Nutzerkonto Versuch, auf die Verwaltungsseite für die SSO-Zone zuzugreifen, während er mit dem Identitätsanbieter (Identity Provider, IDP) authentifiziert wurde. Edge Public Cloud-Nutzer
Andere Probleme
  • Nach der Zuordnung zu Identity Zone kann nicht auf die Verwaltungsseite für die SSO-Zone zugegriffen werden.
  • Browser-Cache wurde nicht geleert
Edge Public Cloud-Nutzer

Ursache: Edge-Nutzerkonto nicht verwendet

Diagnose

  1. Prüfen Sie, ob SAML für Ihre Organisation aktiviert ist und ob dies mit den unter SAML aktivieren beschriebenen Schritten erfolgt ist.
  2. Wenn ja, prüfen Sie, ob Sie ein gültiges Edge-Nutzerkonto haben und Ihnen die Rolle „Zonenadministrator“ zugewiesen wurde.
  3. Achten Sie darauf, dass Sie nicht mit SAML-IdP-Anmeldedaten angemeldet sind, da die SSO außerhalb Ihrer Organisation verwaltet wird.

Sie können mit den Anmeldedaten für die Einmalanmeldung (SSO) Ihres Unternehmens nicht auf die Seite Edge SSO Zone Administration (Verwaltung der Edge-SSO-Zone) zugreifen, wie unter Seite zur Administration der Edge-SSO-Zone beschrieben.

Auflösung

Achten Sie darauf, dass Sie sich mit dem Edge-Nutzerkonto anmelden, während Sie auf die Seite Edge SSO-Zonenverwaltung zugreifen.

Ursache: Andere Probleme

Diagnose

Sie können möglicherweise nicht auf die Seite SSO-Zonenverwaltung zugreifen, nachdem die Organisation der Identitätszone zugeordnet wurde, oder der Browser-Cache wurde nicht geleert.

Führen Sie die unter Lösung beschriebenen Schritte aus und prüfen Sie dann, ob Sie auf die Seite SSO-Zonenverwaltung zugreifen können.

Auflösung

  1. Melden Sie sich von der aktuellen Sitzung ab.
  2. Rufen Sie die Edge-SSO-Verwaltungsseite direkt über die folgende URL auf:
    URL: https://apigee.com/sso
  3. Wenn der Fehler weiterhin auftritt, greifen Sie in einem Inkognitofenster auf die oben genannte URL zu.
  4. Wenn die Anmeldung in einem Inkognitofenster möglich ist, solltest du dies in einem normalen Browserfenster tun können, nachdem du den Cache deines Browsers geleert und die Cookies gelöscht hast.
  5. Wenn Ihr Browser den Inkognitomodus nicht zulässt, leeren Sie den Cache des Browsers, löschen Sie die Cookies und versuchen Sie noch einmal, die Seite SSO-Zonenverwaltung aufzurufen.

Wenn das Problem weiterhin besteht, gehen Sie zu Erfassen von Diagnoseinformationen erforderlich.

Erfassen von Diagnoseinformationen erforderlich

Wenn das Problem auch nach Befolgen der obigen Anleitung weiterhin besteht, stellen Sie die folgenden Diagnoseinformationen zusammen. Wenden Sie sich an den Apigee Edge-Support und geben Sie die folgenden Informationen an das Supportteam weiter:

  • Generieren Sie die HTTP-Archivdatei (HAR) und geben Sie sie in Ihrem Browser zur weiteren Analyse frei.
  • Beginne mit der Aufzeichnung, bevor du dich anmeldest, bis zu dem Zeitpunkt, an dem du eine Fehlermeldung auf dem Bildschirm siehst.

Informationen zum Aufzeichnen und Herunterladen von HAR-Dateien finden Sie hier: