EPE – Fehlermeldungen und Lösungen
| Fehlermeldung | Lösung |
|
Datapump kann Benutzer nicht in ESM importieren. Das ITSM-Protokoll meldet: |
Überprüfen Sie die Zuordnungen aus dem EPE. Eine der Zuordnungen verwendet ein Referenzattribut anstelle einer Zeichenfolge. Referenzen werden nicht unterstützt. |
Infinite recursion (StackOverflowError) (through reference chain)
|
Überprüfen Sie die Zuordnungen aus dem EPE. Eine der Zuordnungen verwendet eine Referenz oder ein statisches Attribut anstelle einer Zeichenkette. Referenzen und statische Zeichenketten werden nicht unterstützt. |
|
EPE-Extraktion fehlgeschlagen: Solche Probleme können auftreten, wenn bei der Entschlüsselung ein ungeeigneter Schlüssel verwendet wird. |
Wenn Sie diese Fehlermeldung in der Protokolldatei sehen, bedeutet dies, dass Sie das falsche Passwort für den privaten Schlüssel in der EPE-Aufgabe haben. |
Unerwarteter Fehler: java.security.InvalidAlgorithmParameterException: the trustAnchors parameter must be non-empty
|
Wenn diese Fehlermeldung in der Protokolldatei erscheint, bedeutet dies, dass epe-worker kein Zertifikat für AD besitzt. Fügen Sie das fehlende Zertifikat hinzu. |
javax.naming.PartialResultException: [LDAP: error code 10
|
Wenn Sie diese Fehlermeldung in der Protokolldatei sehen, bedeutet dies, dass in ESM (EPE-Aufgabe) eine Aufgabe mit einer falschen 'Suchbasis' für Personen und/oder Gruppen definiert ist. |
java.net.SocketTimeoutException: connect timed out
|
Wenn diese Fehlermeldung in der Protokolldatei erscheint, bedeutet dies, dass epe-worker keine Verbindung zum AD herstellen kann. In diesem Fall blockiert höchstwahrscheinlich eine Firewall die Verbindungen zum AD . |
|
Verursacht durch: |
Stellen Sie sicher, dass Sie über die aktuellste Version eines gültigen HTTPS/LDAPS-Zertifikats verfügen. Fügen Sie Ihr aktuelles Zertifikat hinzu oder ersetzen Sie es durch das neueste Zertifikat, das Sie vom Quell-/Zielsystem heruntergeladen haben, mit dem Sie die Verbindung über eine Ereignisaufgabe oder eine geplante Aufgabe herstellen. |
javax.net.ssl.SSLException: Unexpected error: java.security.InvalidAlgorithmParameterException: the trustAnchors parameter must be non-empty at java.base/sun.security.ssl.Alert.createSSLException(Alert.java:133)
|
Stellen Sie sicher, dass Sie über die aktuellste Version eines gültigen HTTPS/LDAPS-Zertifikats verfügen. Fügen Sie Ihr aktuelles Zertifikat hinzu oder ersetzen Sie es durch das neueste Zertifikat, das Sie vom Quell-/Zielsystem heruntergeladen haben, mit dem Sie die Verbindung über eine Ereignisaufgabe oder eine geplante Aufgabe herstellen. |
| Die Attributzuordnungskonfiguration konnte nicht aus ESM abgerufen werden. | Wenn Sie diese Fehlermeldung in der Protokolldatei sehen, bedeutet dies, dass Sie das falsche Passwort für WebAPI Benutzer in der EPE-Aufgabe haben (oder dass keine Anmeldeinformationen definiert wurden). |
Datapump schlägt fehl: com.efecte.esm.datapump.exception. Pro visioningException: All rows does not contain strings representing required mappingsODER Index 1 out of bounds for length 1
|
Wenden Sie sich an Matrix42 um Hilfe zu erhalten. |
EPE Worker heartbeat is older than 300 secondsODER INFO ceemgeneral.BacgroungWorker - Going to sleep for 300 seconds |
Wenden Sie sich an Matrix42 um Hilfe zu erhalten. |
javax.naming.CommunicationExceprtion:Request: 6680 cancelled; remaining name [customer's OU-path]
|
Der LDAP-Filter muss korrekt definiert sein:(objectCategory=person) or if 2 (&(objectCategory=person)(objectClass=user))
|
java.lang.ClassCastException: class com.efecte.esm.datapump.jaxb.EntityDeleteErrorReport cannot be cast to class com.efecte.esm.datapump.jaxb.SearchResult
|
Einige Attribute der Identitätsattributzuordnung fehlen im AD des Kunden. Dies kann getestet werden, indem die Zuordnungen einzeln hinzugefügt werden, bis der gleiche Fehler erneut auftritt. |
java.nio.file.NoSuchFileException: /opt/epe/master/config/custom-provisioning-scripts
|
Starten Sie den EPE-Worker neu. Die Datei wird erstellt. |
LDAP: error code 49 - 80090308: LdapErr: DSID-0C090400, comment: AcceptSecurityContext error, data 52e, v1db1
|
Wenn diese Fehlermeldung in der Protokolldatei erscheint, bedeutet dies, dass Sie das falsche Passwort für den LDAP-Passwortbenutzer in der EPE-Aufgabe haben. |
CANCELLED_TOO_LONG_TIME_WAITING_TO_START
|
Wenden Sie sich an Matrix42 um Hilfe zu erhalten. |
Export of data to folder 'folder_code_example' failed with exception: 500 : [no body]
|
Datencache der EPE-Aufgabe löschen. |
TOTAL_TASKS_LAST_EXPORT_TO_ ESM _FAILED
|
Prüfen Sie in der Datei itsm.log, warum der Export fehlschlägt. Die Ursache ist üblicherweise ein eindeutiger Fehler, ein Problem im Workflow oder ein Fehler im Listener. Wenn der Exportstatus „FEHLGESCHLAGEN“ lautet, ist das Passwort des WebAPI-Benutzers falsch. |
WARNINGS_LOG_LAST_15_MINUTES_COUNT
|
Die Meldung bedeutet, dass in der Protokolldatei zu viele Warnmeldungen gespeichert sind, die in den letzten 15 Minuten registriert wurden. Dies könnte beispielsweise mit Problemen bei ereignisbasierten Bereitstellungsaufgaben zusammenhängen. (Ein Fehler beim Schreiben in AD / Azure wird als Warnmeldung im Protokoll vermerkt.) Wenn die obige Meldung in einer Kundenumgebung erscheint, gibt es keine Standardlösung. Im nächsten Schritt sollte die Protokolldatei überprüft werden, um die Bedeutung der Warnmeldungen zu ermitteln und anschließend das Problem zu finden. |
EPE_WORKER_COMPLETED_FAILURE , Fehlermeldung: com.efecte.epe.worker.azure.util. Azure Pro visioningException: Number of fetched attributes: 20 doesn't match required: 21 Requested attributes:
|
Wenden Sie sich an Matrix42 um Hilfe zu erhalten. |
EPE_WORKER_COMPLETED_FAILURE , Fehlermeldung: ava.util.concurrent.ExecutionException: java.net.UnknownHostException: login.microsoftonline.com at java.base/java.util.concurrent.FutureTask.report
|
„UnknownHostException“ bedeutet, dass die IP-Adresse eines Hostnamens nicht ermittelt werden konnte. In diesem Fall bedeutet es, dass der DNS-Dienst beispielsweise die IP-Adresse von " login.microsoftonline.com " nicht finden konnte. Der Fehler lag im DNS-Dienst oder in einem anderen Netzwerkproblem der virtuellen Maschinen. |
Die Anfrage an den Pro Visioning Engine-Dienst wurde mit einem Fehler abgeschlossen: Failed to query task metadata - failed to decrypt encoded text
|
Wenden Sie sich an Matrix42 um Hilfe zu erhalten. |
Bei der Authentifizierung tritt ein Fehler auf und es werden keine Bereiche im Dropdown-Menü angezeigt.Cannot invoke "java.util.Map.get(Object)" because "accessToken" is null
|
Es besteht ein Problem bei der Kommunikation mit ESA , und EPE kann kein Zugriffstoken von ESA abrufen. |
EPE_MASTER_FAILED_TO_RETRIEVE_FILES und das Worker-Log meldet, dass die JSON-Datei nicht existiert. |
Der Name der EPE-Aufgabe enthält Umlaute (äöå.). Entfernen Sie diese und versuchen Sie es erneut. |
EPE_WORKER_COMPLETED_FAILURE , Fehlermeldung: java.util.concurrent.ExecutionException: com.microsoft.aad.adal4j.AuthenticationException: {"error_description":"A AD STS7000215: Invalid client secret provided.
|
Ungültiges oder abgelaufenes Clientgeheimnis in Azure EPE-Aufgabe. Der Kunde muss das Geheimnis anhand Entra ID ändern/überprüfen und es EPE bereitstellen. |
EPE_WORKER_COMPLETED_FAILURE , Fehlermeldung:javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090569, comment: AcceptSecurityContext error, data 533, v4563
|
Der LDAP-Benutzer ist deaktiviert. Er muss durch einen anderen ersetzt oder ein vorhandener aktiviert werden. |
Die Syntaxdefinition für das Attribut „streetAddress“ konnte nicht abgerufen werden.javax.naming.OperationNotSupportedException: [LDAP: error code 12 - 00002040 : SvcErr: DSID-031403F9, problem 5010 (UNAVAIL_EXTENSION), data 0
|
Das bedeutet, dass streetAddress für die EPE nicht verfügbar ist. Überprüfen Sie die Berechtigungen für streetAddress und stellen Sie sicher, dass es im Verzeichnis gefunden wird. |
EPE_WORKER_COMPLETED_FAILURE , Fehlermeldung:java.util.concurrent.ExecutionException: com.microsoft.aad.adal4j.AuthenticationException: {"error_description":"A AD STS700016: Application with identifier '123123132' was not found in the directory 'Customer example'.
|
Der Fehlercode AD STS700016 weist darauf hin, dass die Anwendung, bei der Sie sich anmelden möchten, nicht in Azure AD / Entra ID registriert ist. Um dieses Problem zu beheben, muss der Kunde die Anwendung in Azure AD registrieren. |
LDAP: error code 49 - 80090308: LdapErr: DSID-0C090439, comment: AcceptSecurityContext error, data 532, v4563
|
Das Passwort für das für AD verwendete Dienstkonto ist abgelaufen. |
| Das Speichern des Workflows funktioniert nicht, und die Farbe der Orchestrierungsknoten ändert sich zu Rot. Fehler in der Workflow-Benutzeroberfläche nach dem Klicken auf die Schaltfläche „Speichern“: Der Workflow ist ungültig und kann nicht gespeichert werden. |
Dieses Problem kann nach dem Update auf Version 2024.2 auftreten, da hier eine EPE-Migration stattfindet, die sich auch auf Workflows auswirkt, die Orchestrierungsknoten enthalten. ESM Cache wird nach der Migration nicht in allen Fällen geleert, wodurch Workflows möglicherweise nicht gespeichert werden. Um dieses Problem zu beheben, muss ESM Cache nach Abschluss der Migration auf Version 2024.2 geleert werden. Dies kann über „Wartung“ > „Weitere Aktionen“ > „Persistente Objektcaches löschen“ erfolgen (die Löschung erfolgt sofort nach dem Anklicken, ohne Rückfrage). |
|
|
Wenden Sie sich an Matrix42 um Hilfe zu erhalten. |
2025-02-19 11:51:24,688 ERROR [org. keycloak .broker.oidc.AbstractOAuth2Identity Pro vider] (executor-thread-2) Unexpected response from token endpoint https://customer1.sandbox. signicat .com/auth/open/connect/token. status=400, response={"error":"invalid_request","error_description":"The selected IdP requires to encrypt ID tokens, but no encryption key was found.","error_uri":"https://api. signicat .com/auth/open/config/errors/invalid_request"}2025-02-19 11:51:24,694 WARN [org. keycloak .events] (executor-thread-2) type="IDENTITY_PROVIDER_LOGIN_ERROR", realmId="484ad22b-4f1b-4d0e-bda2-9170a513ad83", clientId="https://customerservice-test.customer1.fi/shibboleth", userId="null", ipAddress="185.59.118.105", error="identity_provider_login_failure", code_id="061805f2-5b24-4f8b-8698-ac30bcdda07a"2025-02-19 11:52:33,443 INFO [com.efecte. keycloak .providers.login.itsm.authenticator.EfecteLoginForm] (executor-thread-2) Returning config property: consul.ACLTokenPath -> /var/lib/efecteone/consul/application_token2025-02-19 11:52:47,809 ERROR [org. keycloak .broker.oidc.AbstractOAuth2Identity Pro vider] (executor-thread-6) Unexpected response from token endpoint https://customer1.sandbox. signicat .com/auth/open/connect/token. status=400, response={"error":"invalid_request","error_description":"The selected IdP requires to encrypt ID tokens, but no encryption key was found.","error_uri":"https://api. signicat .com/auth/open/config/errors/invalid_request"}2025-02-19 11:52:47,815 WARN [org. keycloak .events] (executor-thread-6) type="IDENTITY_PROVIDER_LOGIN_ERROR", realmId="484ad22b-4f1b-4d0e-bda2-9170a513ad83", clientId="https://customerservice-test.customer1.fi/shibboleth", userId="null", ipAddress="185.59.118.105", error="identity_provider_login_failure", code_id="7746cce3-1230-4b52-b8f6-7b32cac14c61" |
Wenden Sie sich an Matrix42 um Hilfe zu erhalten. |
Beim Erstellen eines neuen Benutzers ist ein Problem aufgetreten: No serializer found for class org.hibernate.proxy.pojo.bytebuddy.ByteBuddyInterceptor and no properties discovered to create BeanSerializer (to avoid exception, disable SerializationFeature.FAIL_ON_EMPTY_BEANS) (through reference chain: com.efecte.rest.provisioning.dto.activity.User Pro visioningRequest["attributesValues"]->java.util.HashMap["employeeType"]->java.util.ImmutableCollections$ListN[0]->com.efecte.datamodel.statics.StaticString$Hibernate Pro xy$IUo9wfr0["attribute"]->com.bitmount.equipment.BSSAttribute["referredTemplates"]->java.util.ArrayList[0]->com.bitmount.equipment.BSSTemplate["permissions"]->org.hibernate.collection.internal.PersistentBag[0]->com.bitmount.equipment.BSSTemplatePermission["adminRole"]->com.efecte.datamodel.AdminRole$Hibernate Pro xy$FXC8y5j9["hibernateLazyInitializer"])
|
EPE-Connector-Mapper unterstützen keine statischen ESM Attribute. Verwenden Sie stattdessen ein nicht-statisches Feld im Mapper. |
Fehlermeldung bei geplanter Aufgabe wie folgt:com.efecte.epe.worker.entra.util.Microsoft Entra Pro visioningException: Exception connecting to Microsoft Entra , HTTP code: 400 at com.efecte.epe.worker.entra.handlers.AbstractHandler.getDataFromMicrosoft Entra Graph(AbstractHandler.java:245) at com.efecte.epe.worker.entra.handlers.AbstractHandler.getDataFromMicrosoft Entra Graph(AbstractHandler.java:206) at com.efecte.epe.worker.entra.handlers.AbstractHandler$Microsoft Entra DataFetcher.fetchPartialData(AbstractHandler.java:672) at com.efecte.epe.worker.entra.handlers.AbstractHandler$Microsoft Entra DataFetcher.get(AbstractHandler.java:612) at com.efecte.epe.worker.entra.handlers.AbstractHandler.fetchAndStoreMicrosoft Entra Data(AbstractHandler.java:145) at com.efecte.epe.worker.entra.handlers.GenericHandler.handle(GenericHandler.java:44) at com.efecte.epe.worker.entra.TaskHandler.handleDataFetch(TaskHandler.java:109) at com.efecte.epe.worker.entra.TaskHandler.performGraphSearchUsingSecret(TaskHandler.java:55) at com.efecte.epe.worker.entra.TaskHandler.handle(TaskHandler.java:131) at com.efecte.epe.worker.entra. Pro visioningTaskScheduler.lambda$handleTask$0( Pro visioningTaskScheduler.java:177) at java.base/java.util.Optional.ifPresent(Optional.java:178) at com.efecte.epe.worker.entra. Pro visioningTaskScheduler.handleTask( Pro visioningTaskScheduler.java:160) at com.efecte.epe.worker.entra. Pro visioningTaskScheduler.run( Pro visioningTaskScheduler.java:122) at java.base/java.util.concurrent.Executors$RunnableAdapter.call(Executors.java:539) at java.base/java.util.concurrent.FutureTask.run(FutureTask.java:264) at java.base/java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1136) at java.base/java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:635) at java.base/java.lang.Thread.run(Thread.java:840)
|
Überprüfen Sie die vollständige epe-worker-Protokolldatei und suchen Sie nach Protokollzeilen wie dieser: Das zeigt Ihnen das eigentliche Problem: Ihr Mapping-Attribut wird von der aufgerufenen Graph- API nicht unterstützt. In diesem Fall lag das Problem beim |
|
Es wird nichts in esm erstellt/aktualisiert. Der Fehler im Protokoll sieht in etwa so aus: |
Die eindeutige Attributzuordnung für geplante Aufgaben prüfen und korrigieren ( objectGUID ).Das eindeutige Attribut muss auch in der Zuordnungstabelle der Attribute enthalten sein. |
|
|
Pro 401 bedeutet in der Regel, dass sich EPE nicht bei ESM authentifizieren kann, um Datenkarten zu übertragen. Überprüfen Sie, ob WebAPI Benutzerpasswort des Connectors korrekt eingestellt ist. Sollte das Problem weiterhin bestehen, wenden Sie sich bitte an Matrix42 um Hilfe zu erhalten. |
500 : "<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd"><EOL><EOL>
|
Dieser Fehler 500 wird wahrscheinlich durch ein Problem mit den Daten oder der ESM-Datenkartenkonfiguration verursacht. Bislang haben wir folgende unterschiedliche Gründe gefunden. Diese sind kundenspezifisch, es lassen sich aber auch einige Muster in den Daten erkennen:
|
ERROR ceedprovisioning. ESM Export - Exception while trying to handle export of data for resource 'users'.Message: Exception thrown while calling Web API with URL: http://1.1.1.1:49019/itsm/ws/dataCardImport.ws?version=1.1&removeEmptyValues=true&folderCode - 500
|
Der Fehler 500 wird durch einen EPE-Bug und eine fehlende Konfiguration verursacht. Um dieses Problem zu beheben, definieren Sie Werte für: Fehlervorlage, Fehlerordner und Fehlerattribut für die geplante Aufgabe, die mit diesem Fehler fehlschlägt. Diese sind in Version 2025.1 zwingend erforderlich, andernfalls wird der Task beim ersten Fehler abgebrochen. |
|
Das Betriebssystem beendet Data Pump, wenn Daten an ESM exportiert werden. oder Datapump friert nach dem Abrufen von Dateien von epe-master ein. |
Wenden Sie sich an Matrix42 um Hilfe zu erhalten. |
|
Geplante Aufgaben werden nicht wie geplant ausgeführt. Fehler im Protokoll: |
Überprüfen und korrigieren Sie Ihre Konfigurationen für die Aufgabenplanung. Es dürfen nur ganze Zahlen, keine Dezimalzahlen verwendet werden. |