SSO ゾーン管理ページ: 未承認のリクエスト エラー

現在、Apigee Edge のドキュメントを表示しています。
Apigee X のドキュメントをご確認ください
情報

内容

ゾーン管理者が Edge UI から [Edge SSO Zone Administration] ページにアクセスできません。

エラー メッセージ

[Edge SSO Zone Administration ] ページにアクセスしようとすると、ゾーン管理者に次のエラーが表示されます。

Unauthorized Request: invalid token

考えられる原因

原因 説明 トラブルシューティングの実施対象
Edge ユーザー アカウントを使用していない ID プロバイダ(IDP)で認証中に SSO ゾーン管理ページにアクセスしようとする。 Edge Public Cloud ユーザー
その他の問題
  • ID ゾーンにマッピングした後、SSO ゾーンの管理ページにアクセスできない。
  • ブラウザのキャッシュは消去されていません
Edge Public Cloud ユーザー

原因: Edge ユーザー アカウントを使用していない

診断

  1. 組織で SAML が有効になっていて、SAML を有効にするの手順を踏んだことを確認します。
  2. 「はい」の場合は、有効な Edge ユーザー アカウントがあり、ゾーン管理者のロールが付与されていることを確認します。
  3. SSO 管理は組織外で行われるため、SAML IDP 認証情報を使用してログインしていないことを確認してください。

Edge SSO Zone Administration のページに記載されているように、会社のシングル サインオン(SSO)認証情報では [Edge SSO Zone Administration] ページにアクセスできません。

解像度

[Edge SSO Zone Administration] ページにアクセスする場合は、必ず Edge ユーザー アカウントでログインしてください。

原因: その他の問題

診断

組織が ID ゾーンにマッピングされると、[SSO Zone Administration] ページにアクセスできなくなります。また、ブラウザのキャッシュがクリアされない可能性もあります。

解決策の手順を試してから、[SSO Zone Administration] ページにアクセスできるかどうかを確認します。

解像度

  1. 現在のセッションからログアウトします。
  2. 次の URL にアクセスして、Edge SSO 管理ページに直接移動します。
    URL: https://apigee.com/sso
  3. 引き続き同じエラーが表示される場合は、シークレット ウィンドウを使用して上記の URL にアクセスしてください。
  4. シークレット ウィンドウを使用してログインできる場合は、ブラウザのキャッシュと Cookie を消去すると、通常のブラウザ ウィンドウからログインできます。
  5. ブラウザでシークレット モードが許可されていない場合は、ブラウザのキャッシュと Cookie を削除してから、[SSO Zone Administration] ページに再度アクセスしてみてください。

問題が解決しない場合は、診断情報の収集が必要な場合をご覧ください。

診断情報の収集が必要な場合

上記の手順でも問題が解決しない場合は、次の診断情報を収集してください。Apigee Edge サポートに連絡し、次の情報をサポートチームに伝えてください。

  • さらに分析するために、ブラウザで HTTP アーカイブ(HAR)ファイルを生成して共有します。
  • ログインする直前に、画面にエラー メッセージが表示されるまで録画を開始します。

HAR ファイルを記録してダウンロードする方法については、以下をご覧ください。