CONTAP-244584:使用 MS Entra ID 的 SAML 身份验证在 ONTAP 9.14.1 中停止工作
问题描述
- 使用 Microsoft Entra ID 的 SAML 身份验证从 ONTAP 9.14.1 开始停止工作
- 在提供 IDP 时,ONTAP System Manager GUI 返回错误:
"未从指定的 IdP URI 下载数据文件。" - ONTAP CLI 以及 SAML-STATUS-CLUSTER.XML 给出错误:
"SAML 作业失败,原因:无法从 URL 下载数据
https://login.microsoftonline.com/<idp_url>。原因:已传输部分文件。" - MGWD.log:
"[kern_mgwd:info:3383] 0x82a2cff00: 8603e8000006ea6c: ERR: URL::URL:
download:src/URL.cc:744 curl 下载的文件大小和
远程包大小不匹配。远程包大小:xxxx B,Curl 下载的
文件大小:yyyy B,远程文件:
https://login.microsoftonline.com/<idp_url>,本地文件:
/mroot/etc/shibboleth/tmp_conf-bb87-6d5f-6860-660c.conf
[kern_mgwd:info:3383] 0x82a2cff00: 8603e8000006ea6c: ERR:
saml_job_job: download from
https://login.microsoftonline.com/<idp_url> to
/mroot/etc/shibboleth/tmp_conf-bb87-6d5f-6860-660c.conf (!verify):
Transferred a partial file
[kern_mgwd:info:3383] 0x8331f7900: 8603e8000006ea74: WARNING:
job_manager::job_sched: process_modify:src/job_sched.cc:592 UIID:6165
UUID:xxxxx name:SAML Master Job rc:1 在作业的修改
回调中不执行任何操作,因为它正在等待清理"