Das Okta-Verzeichnis der Cloud Identity Engine kann keine Verbindung mit der Fehlermeldung "Synchronisierung aufgrund eines internen Fehlers fehlgeschlagen" herstellen.

Das Okta-Verzeichnis der Cloud Identity Engine kann keine Verbindung mit der Fehlermeldung "Synchronisierung aufgrund eines internen Fehlers fehlgeschlagen" herstellen.

9335
Created On 08/30/21 03:13 AM - Last Modified 05/15/23 09:34 AM


Symptom


  • A Die neue Okta-Verzeichnissynchronisierung wird mit der Cloud Identity-Engine eingerichtet (CIE)
  • Die Synchronisierung schlägt mit der Fehlermeldung "Synchronisierung fehlgeschlagen aufgrund eines internen Fehlers" fehl.
DRS Synchronisierungsfehler


Environment


  • Cloud Identity Engine mit Okta-Verzeichniseinrichtung


Cause


  • Dies ist ein Konfigurationsproblem, bei dem der Okta-Eingang keine Verbindung zum Okta-Verzeichnis App CIE herstellen kann.
  • Überprüfen Sie die Konfigurationsparameter, um das Problem zu beheben/zu debuggen.
  • Der Benutzer, der versucht, das Verzeichnis hinzuzufügen, ist kein Administrator/schreibgeschützter Administrator und kann die erforderlichen Bereiche nicht zulassen CIE .
  • Das app ist auf der Okta-Seite nicht richtig konfiguriert. Wenden Sie sich an den Okta-Support, um herauszufinden, ob und welche zusätzlichen Fehler auf der Anbieterseite beobachtet werden.
  • Die Informationen, die auf der Seite bereitgestellt werden, haben einen Fehler, CIE hub bei dem die Client-ID oder das Geheimnis falsch sein könnte
  • Das Problem wurde vom Okta-Team mit dem refresh_token identifiziert.


Resolution


An dieser Stelle muss eine Benutzerdefinierte App auf Okta-Seite anstelle der Standardintegration appkonfiguriert werden. 
Dies würde die Probleme auf der Okta-Seite beheben und die Cloud Identity-Engine kann jetzt eine Verbindung zu Okta herstellen und Benutzer/Gruppen wie erwartet synchronisieren.
 


Additional Information


Weitere Informationen zu Konfigurationsvorbehalten für das Okta-Verzeichnis in finden Sie in CIEder folgenden Dokumentation.

Okta als IdP in der Cloud Identity Engine konfigurieren



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004LiXCAU&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language