提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

标准oauth2.0认证不成功可能原因和排查思路概述

|

问题描述

一、适用场景
AC配置标准oauth2.0认证出现以下情况
1、所有用户认证无法正常认证

二、基本原则:
以优先恢复客户业务为第一要务,在业务恢复后在进行问题原因的排查

告警信息

一、业务恢复
1、登录控制台,进入【系统管理】-【系统诊断】-【上网故障排除】中 点击设置并开启,在弹出来页面,勾选数据直通,并且把拦截日志过滤条件、及开启数据直通下面的输入框中都输入需要放通的地址(故障的地址),通过直通放通来恢复业务。
开启方式如下图所示。


2、若以上操作无法帮助您快速恢复客户业务,请及时收集下列解决方案中的信息找技术支持;

二、可能原因
第三方产品&环境问题
1、对方非AC支持的场景,此种需要评估是否支持
2、AC无法和第三方oauth服务器进行通讯
3、终端无法和AC通讯
4、终端无法和oauth服务器通讯

功能配置问题
1、参数配置配置错误(AC上的参数和oauth服务器配置不正确)
2、AC上存在错误的绑定关系,导致绑定关系校验失败无法上线(其他用户名绑定了故障终端的IP、故障终端的MAC或者三层交换机的MAC)
3、AC上存在限制登录,限制对应的用户名上线

有效排查步骤

排查思路
1、确保AC的oauth配置无误
2、确保AC无基础认证限制(绑定限制,登录限制等)
3、确保AC和终端之间交互正常
4、确保终端和oauth服务器交互正常
5、确保AC和oauth服务器交互正常

解决方案

联系技术支持建议提供以下信息:
1、故障的现象
2、oauth接口文档

我要分享
文档编号: 222429
作者: admin
更新时间: 2023-05-23 10:31
适用版本: