Testowanie i rozwiązywanie problemów - Firmowe SSO
Kontrolowany test
Zapisz konfigurację, wykonaj dostępny test połączenia i potwierdź rezultat bezpośrednio w usłudze docelowej.
Sprawdź logowanie istniejącego użytkownika z poprawnym, potwierdzonym e-mailem, a następnie negatywne scenariusze: użytkownika spoza konta, niepotwierdzony adres i anulowanie logowania. Po powrocie zweryfikuj właściwe konto DockRay i wymagania drugiego składnika. Użytkownik musi już należeć do zespołu DockRay; integracja nie realizuje automatycznego provisioningu ani SCIM.
404 podczas pobierania discovery oznacza zwykle błędny issuer. Sprawdź w przeglądarce, czy {issuer}/.well-known/openid-configuration zwraca dokument JSON oraz czy pole issuer jest identyczne z adresem zapisanym w DockRay. redirect_uri_mismatch oznacza, że callback u dostawcy różni się choćby ukośnikiem, protokołem lub domeną. Błąd audience wskazuje zwykle inne client ID, invalid_client — niepoprawny sekret, a brak adresu lub email_verified — niewłaściwe mapowanie claimów albo zakresów.
Różnica czasu na serwerach może unieważniać tokeny. Nie wyłączaj kontroli issuer, nonce ani podpisu; popraw konfigurację dostawcy. Przy zmianie issuera dotychczasowe powiązania tożsamości są usuwane i użytkownicy muszą zostać bezpiecznie powiązani ponownie. Przed wdrożeniem SSO w całej firmie zachowaj kontrolowaną procedurę odzyskania dostępu administracyjnego.
Lista kontrolna
- Potwierdź, że edytujesz właściwe konto i projekt.
- Sprawdź, czy integracja oraz konkretna trasa lub funkcja są włączone.
- Zweryfikuj poświadczenia i minimalne uprawnienia po stronie usługi.
- Po obrocie sekretu usuń starą wartość ze wszystkich nadpisań projektowych.
Bezpieczne zgłoszenie do pomocy
Podaj nazwę konta, projekt, rodzaj operacji, przybliżony czas testu i kod odpowiedzi. Nigdy nie przesyłaj tokenu, hasła, sekretu klienta ani pełnego adresu webhooka.