AC钉钉认证失败,扫完认证二维码后重定向到oauthservice.net,显示无法访问此网站
  

REWIND 33172人觉得有帮助

{{ttag.title}}
问题描述
客户使用AC做钉钉扫码认证登录,配置完钉钉认证后,认证界面可以正常弹出钉钉认证的二维码,使用手机钉钉扫码之后网页无响应,等待3-5秒之后重定向到oauthservice.net/ac_portal/oauthxxxxxx网页,显示无法访问此网站,oauthservice.net的响应时间过长。
钉钉认证失败

告警信息
无法访问此网站,oauthservice.net的响应时间过长

有效排查步骤
1.通过ping命令测试,发现oauthservice.net域名无法访问,返回的ip地址是2.3.4.5,该地址无法访问,测试认证未通过时可以访问AC管理IP,所以进行第二步修改
2.在AC【接入管理】-【接入认证】-【认证高级选项】中配置将认证的虚拟域名解析到指定IP地址,IP地址配置为AC管理地址,再次进行认证,发现仍然存在相同报错,怀疑是否AC认证虚拟域名有问题
3.将报错界面URL中的oauthservice.net手动替换为AC管理IP,发现可以认证成功,初步判断为dns问题
4.检查终端dns设置,发现客户使用的是内网dns,先手动修改终端的hosts文件,将oauthservice.net和onauthservice.com指定到AC管理地址,然后测试,发现钉钉认证可以正常认证上线
5.协调客户在内网dns服务器上增加两条dns的A记录,分别把oauthservice.net和onauthservice.com两个域名解析到AC管理地址,等客户dns生效后问题解决

根因
客户内网无法访问认证虚拟域名对应的IP地址,虽然AC可以手动修改虚拟域名对应的IP地址为AC管理地址,但客户使用的是内网dns,无法将虚拟域名解析到AC管理地址

解决方案
协调客户在内网dns服务器上增加两条dns的A记录,分别把oauthservice.net和onauthservice.com两个域名解析到AC管理地址,等dns生效

是否是临时解决方案

建议与总结
建议:是否AC可以加个配置选项,可选配置不使用虚拟域名的方式进行认证,直接使用IP地址重定向,减少客户侧环境对我们认证的影响

打赏鼓励作者,期待更多好文!

打赏
32人已打赏

飞翔的苹果 发表于 2022-6-17 08:07
  
感谢分享,日常学习。。。。。
山东_郑文凯 发表于 2022-6-17 08:41
  
感谢分享,日常学习。。。。。
guafeng00 发表于 2022-6-17 08:42
  
感谢分享,日常学习。。。。。
卢冰 发表于 2022-6-17 08:45
  
感谢分享,日常学习。。。。。
happywwc 发表于 2022-6-17 08:57
  
感谢楼主分享,每天日常学习一下。
向上吧,少年 发表于 2022-6-17 09:02
  
每日一学,坚持打卡。
sangfor_1126 发表于 2022-6-17 09:02
  
感谢分享,日常学习。。。。。
怪兽君 发表于 2022-6-17 09:07
  
感谢分享,日常学习。。。。。
糖果星球 发表于 2022-6-17 10:39
  
意外收获,干货满满。
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术笔记
技术盲盒
GIF动图学习
秒懂零信任
技术咨询
新版本体验
2023技术争霸赛专题
通用技术
功能体验
信服课堂视频
产品连连看
标准化排查
安全攻防
网络基础知识
答题自测
在线直播
深信服技术支持平台
技术晨报
自助服务平台操作指引
齐鲁TV
华北区交付直播
每周精选
畅聊IT
专家问答
技术圆桌
MVP
安装部署配置
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
北京区每日一练

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人