Introducción
Este documento describe cómo borrar el mensaje "La solicitud no estaba autorizada" en la integración de Azure AD.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Concentrador de control Webex.
- Intercambio de información de identidad de usuario entre dominios de identidad, también conocido como Sistema de gestión de identidades entre dominios (SCIM).
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
- Estructura del concentrador de control: 20230519-182b260.
- SCIM de Azure Active Directory.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Background
Si los usuarios y los grupos se administran en Microsoft Azure Active Directory, el servicio de Azure AD se puede configurar en Control Hub para sincronizarlos.
Error de integración de Azure AD
Si la aplicación Cisco Webex Identity Synchronization Enterprise se eliminó de Microsoft Azure Active Directory, el servicio no funciona como se indica en este mensaje de error:
Azure AD integration error. The request was unauthorized. Please sign out and try again. TrackingID: ATLAS_497d70df-8811-4b6b-9b6a-ef4f438b57f6_136
Error del concentrador de control
Error
Información detallada de depuración
Referrer: Control Hub notification toaster-links
Browser URL: https://admin.webex.com/settings
Control Hub Build: 20230519-182b260
View Org ID: 2fdb923e-1d23-4e1b-a30f-e9cd88845744
Logged-in User ID: 09e7e177-3b96-47a9-bf96-9f607451d8a9
Logged-in User Org ID: 2fdb923e-1d23-4e1b-a30f-e9cd88845744
Logged-in User Clock UTC: Sun, 21 May 2023 22:44:59 GMT
Customer Type: Enterprise
Status: 401
Status Text: Unauthorized
URL: https://identity-b-us.webex.com/extIntegration/azureAD/2fdb923e-1d23-4e1b-a30f-e9cd88845744/v1/WebexApplications/status
Tracking ID: ATLAS_497d70df-8811-4b6b-9b6a-ef4f438b57f6_136
Error: {
"error": {
"key": "401",
"message": [
{
"code": "701018",
"description": "Request unauthorized. client-request-id: 9afc732a-2dcf-44e0-8bd8-49db92e483b7"
}
]
},
"trackingId": "ATLAS_497d70df-8811-4b6b-9b6a-ef4f438b57f6_136"
}
Message: Azure AD integration error. The request was unauthorized. Please sign out and try again. TrackingID: ATLAS_497d70df-8811-4b6b-9b6a-ef4f438b57f6_136
El error 401 de solicitud GET de SCIM se refiere a:
401 The request is unauthenticated. The user’s credentials are missing or incorrect.
Problema
Azure Active Directory
Inicie sesión en el portal de Azure y navegue hasta Azure Active Directory > Aplicaciones empresariales. La integración de Azure AD requiere dos aplicaciones empresariales para esta nueva implementación:
- Identidad De Cisco Webex
- Integración De Identidad De Cisco Webex
Azure AD
La aplicación Cisco Webex Identity Integration Enterprise fue eliminada por un administrador de Azure.
Registros de auditoría de Azure Active Directory
Si es necesario, los registros de auditoría pueden mostrar detalles que confirmen la eliminación.
Registros de auditoría
Solución
Sincronización de identidad reconstruida
Puede proporcionar el consentimiento del administrador con esta URL en una pestaña del navegador de incógnito:
https://login.microsoftonline.com/common/adminconsent?client_id=90db942a-c1eb-4e8d-82e4-eebf64a7e2ae
Con las credenciales de Azure Administrator, haga clic en Accept para confirmar la acción.
Consentimiento
Haga clic en Aceptar y cierre la pestaña del navegador después del siguiente mensaje:
Error
Validar servicio
Azure Active Directory
Inicie sesión en el portal de Azure y navegue hasta Azure Active Directory > Aplicaciones empresariales. Se restaura Cisco Webex Identity Integration.
Azure AD check
Concentrador de control Webex
Inicie sesión en admin.webex.com y navegue hasta Administración > Configuración de la organización > Sincronización de directorios > Permitir sincronización de Azure AD. Si solo se ha eliminado Cisco Webex Identity Integration, se restaurará la configuración original.
Comprobación del concentrador de control
Información Relacionada