Prisma Cloud: Mehrere Benutzer können nicht über SSO
6704
Created On 03/30/22 19:37 PM - Last Modified 05/15/23 09:16 AM
Symptom
Benutzer, die den IdP (Identity Provider) verwenden, dessen Entity ID and Assertion Consumer Service (ACS) URL "redlock.io" hatte, waren von der im Backend vorgenommenen Änderung betroffen. Sehen Sie sich unsere Versionshinweise als Referenz an.
Environment
- Prisma Cloud
- Identitätsanbieter (IdP)
- Einmaliges Anmelden (SSO)
Cause
- Die Änderung der Routingkonfiguration verursachte die Unterbrechung.
- Die Änderung erfolgte vor kurzem und das Problem, mit dem Kunden konfrontiert sind, war unerwartet, die unmittelbare Lösung, die sich Engineering ausgedacht hat, bestand darin, die "redlock.io" in ihrer SSO Konfiguration in (Identity Provider) in IDP"prismacloud.io" zu ändern.
- Die Änderung der Routing-Konfiguration, die die Störung verursacht hat, wurde auf den Stacks zurückgesetzt, die issue(app,app2,app3 und app-anz) gemeldet haben.
Resolution
- Für eine sofortige Lösung muss der Kunde die und die SAML Zielgruppe URL auf seinem IDP(Identitätsanbieter) ersetzen, der mit prismacloud.io redlock.io hat.
- Da die Änderung auf die ,app2, app3 und app-anz zurückgesetzt wird, bei denen die appmeisten Kunden ihre SSO Konfiguration haben, können redlock.io weiterhin dieselbe Konfiguration verwenden. Diejenigen, die die Änderung bereits vorgenommen haben, indem sie redlock.io durch prismacloud.io ersetzt haben, müssen ihre Konfiguration nicht wieder ändern.
Additional Information
Diese redlock.io Unterbrechung ist unbeabsichtigt und wurde daher nicht kommuniziert. In Zukunft, wenn wir bereit sind, redlock.io zu entfernen, werden wir vorher mit den Kunden kommunizieren und ausreichend Zeit geben, dies auf Kundenseite zu ändern.