Trang quản trị vùng SSO: Lỗi yêu cầu trái phép

Bạn đang xem tài liệu về Apigee Edge.
Chuyển đến tài liệu về Apigee X.
thông tin

Triệu chứng

Quản trị viên vùng không thể truy cập vào trang Quản trị vùng SSO của Edge từ giao diện người dùng Edge.

Thông báo lỗi

Quản trị viên vùng thấy lỗi sau đây khi cố truy cập vào trang Quản trị vùng SSO của Edge :

Unauthorized Request: invalid token

Các nguyên nhân có thể

Nguyên nhân Nội dung mô tả Hướng dẫn khắc phục sự cố áp dụng cho
Không sử dụng tài khoản người dùng Edge Cố gắng truy cập vào trang quản trị Vùng SSO trong khi đã xác thực bằng Nhà cung cấp danh tính (IDP). Người dùng Edge Public Cloud
Các vấn đề khác
  • Không thể truy cập vào trang quản trị vùng SSO sau khi ánh xạ tới vùng nhận dạng.
  • Bộ nhớ đệm của trình duyệt chưa được xoá
Người dùng Edge Public Cloud

Nguyên nhân: Không sử dụng tài khoản người dùng Edge

Chẩn đoán

  1. Kiểm tra xem tổ chức của bạn đã bật SAML hay chưa và việc này đã được thực hiện bằng các bước mô tả trong phần Bật SAML hay chưa.
  2. Nếu có, hãy đảm bảo rằng bạn có tài khoản Người dùng Edge hợp lệ và vai trò Quản trị viên vùng đã được cấp cho bạn.
  3. Đảm bảo rằng bạn không đăng nhập bằng thông tin xác thực của nhà cung cấp danh tính (SAML) của SAML IDP vì hoạt động quản trị SSO diễn ra bên ngoài tổ chức của bạn.

Bạn không thể truy cập vào trang Quản trị vùng SSO của Edge bằng thông tin đăng nhập một lần (SSO) của công ty như được nêu trong phần Khám phá trang Quản trị vùng SSO của Edge.

Độ phân giải

Hãy đảm bảo rằng bạn đăng nhập bằng tài khoản người dùng Edge khi truy cập vào trang Edge SSO Zone Administrator (Quản trị vùng SSO của Edge).

Nguyên nhân: Các vấn đề khác

Chẩn đoán

Có thể bạn sẽ không truy cập được vào trang Quản trị vùng SSO sau khi tổ chức đã được liên kết với vùng nhận dạng, hoặc bộ nhớ đệm của trình duyệt có thể chưa bị xoá.

Thử các bước được mô tả trong phần Giải pháp và sau đó kiểm tra xem bạn có thể truy cập vào trang Quản trị vùng SSO không.

Độ phân giải

  1. Đăng xuất khỏi phiên hiện tại của bạn.
  2. Chuyển thẳng đến trang quản trị SSO của Edge bằng cách truy cập vào URL sau
    URL: https://apigee.com/sso
  3. Nếu bạn vẫn gặp lỗi tương tự, hãy truy cập URL trên bằng cửa sổ ẩn danh.
  4. Nếu có thể đăng nhập bằng cửa sổ ẩn danh, bạn sẽ có thể đăng nhập từ một cửa sổ trình duyệt thông thường sau khi xoá bộ nhớ đệm và cookie của trình duyệt.
  5. Nếu trình duyệt của bạn không cho phép chế độ ẩn danh, hãy xóa bộ nhớ đệm và cookie của trình duyệt rồi cố gắng truy cập lại vào trang Quản trị vùng SSO.

Nếu vấn đề vẫn tiếp diễn, hãy chuyển đến phần Phải thu thập thông tin chẩn đoán.

Phải thu thập thông tin chẩn đoán

Nếu vấn đề vẫn tiếp diễn sau khi làm theo hướng dẫn ở trên, hãy thu thập các thông tin chẩn đoán sau đây. Hãy liên hệ với Apigee Edge Support và chia sẻ những thông tin sau với nhóm hỗ trợ:

  • Tạo và chia sẻ tệp Lưu trữ HTTP (HAR) trên trình duyệt của bạn để phân tích thêm.
  • Bắt đầu ghi ngay trước khi bạn đăng nhập cho đến khi bạn thấy thông báo lỗi trên màn hình.

Để được trợ giúp về cách ghi và tải tệp HAR xuống, hãy xem các mục sau: