Ejecute la herramienta de diagnóstico
CONNECTIONS_API_V2_KEY en el archivo de configuración de AD/LDAP Connector.
En la consola de administración
-
Cambie a la vista Solución de problemas para leer los registros.

- Seleccione Ejecutar para detectar los problemas más comunes relacionados con el Conector AD/LDAP.
Fuera de la Consola de administración
Windows
- Busque la carpeta del Conector AD/LDAP (
AD LDAP Connector). - Ejecute el archivo
troubleshoot.cmd.
C:\Program Files (x86)\Auth0\AD LDAP Connector\troubleshoot.cmd.

Linux
- Abra una nueva ventana de terminal.
- Cambie el directorio de trabajo a la carpeta del AD/LDAP Connector (
AD LDAP Connector). - Ejecute el comando
node troubleshoot.js.
Problemas de instalación y configuración
- Prueba 1: Intenta establecer una conexión TCP con el servidor LDAP y el puerto especificados. Si la Prueba 1 falla, verifique la conectividad básica de red y la configuración del firewall que podría impedir esa conexión.
- Prueba 2: Intenta realizar una operación de bind de LDAP en el servidor LDAP y el puerto especificados con el username y la contraseña proporcionados. Si la Prueba 2 falla, verifique la cadena de conexión LDAP, la ruta de búsqueda, el username y la contraseña.
- Prueba 3: Intenta realizar una búsqueda LDAP en el directorio para comprobar los privilegios del username especificado. Si la Prueba 3 falla, verifique los privilegios del username en el directorio de destino.
- Prueba 4: Intenta establecer una conexión con el servidor de Auth0. Si la Prueba 4 falla, verifique la conectividad de red y la configuración del firewall que podría impedir esa conexión.
Problemas comunes y soluciones
Las solicitudes de autenticación tardan demasiado en procesarse
user.
Este comportamiento requiere que el AD/LDAP Connector realice consultas adicionales en Active Directory, lo que puede aumentar significativamente la duración del proceso de autenticación.
Si no necesita que se devuelvan los grupos en el perfil de usuario, Auth0 recomienda deshabilitar explícitamente la variable GROUPS en el archivo de configuración del AD/LDAP Connector.
El uso de CPU del host es alto
Desinstale los servicios no esenciales
Modificar la configuración de importación de grupos
GROUPS_CACHE_SECONDS en el archivo de configuración del Conector AD/LDAP.
Evalúe el volumen de usuarios activos
En entornos de Microsoft Windows Server, Microsoft System Center Operations Manager (SCOM) puede configurarse para supervisar y generar alertas sobre el estado del servicio del Conector AD/LDAP. Para obtener más información, consulte Supervisar el Conector AD/LDAP con System Center Operations Manager.
Desfase del reloj
Sin conexión con Active Directory
nltest. Por ejemplo, para comprobar si un equipo específico puede acceder al dominio fabrikam.local, use nltest /dsgetdc:fabrikam.local.
Para ver a qué dominio está conectado el servidor actual, use nltest /dsgetdc:.
Si un dominio no existe o no se puede localizar, nltest devolverá un mensaje de error: Getting DC name failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN.
Mensaje de error UNABLE_TO_VERIFY_LEAF_SIGNATURE (Private Cloud)
Conector detrás de un proxy
HTTP_PROXY o establecer la variable HTTP_PROXY en el archivo de configuración del Conector AD/LDAP. Si usa un proxy autenticado, la URL debe tener el formato http://USERNAME:PASSWORD@SERVER_URL:PORT.
Si configura variables de entorno del sistema o modifica el archivo de configuración del Conector AD/LDAP, debe reiniciar el Conector AD/LDAP para que los cambios surtan efecto.
HTTP_PROXY debe ser la URL del propio proxy y no puede apuntar a un archivo .pac (de configuración automática). Si su proxy está configurado mediante un archivo .pac, descargue el archivo .pac y busque allí la URL del proxy.
Una configuración incorrecta del proxy puede provocar varios errores, como Auth0 servers not reachable y SELF_SIGNED_CERT_IN_CHAIN.
Si ha configurado una URL de proxy y reiniciado el Conector AD/LDAP, pero sigue viendo errores SELF_SIGNED_CERT_IN_CHAIN, asegúrese de que su servidor confíe en el certificado raíz del proxy. En un equipo con Windows, puede comprobarlo abriendo certmgr.msc y buscando el certificado de su proxy. Para obtener más información, consulte Proxy auto config (PAC) on Wikipedia.
Sin conexión a Internet
https://{yourDomain}).
Para comprobarlo, abra un navegador y vaya a https://{yourDomain}/test.
Permisos de la cuenta de servicio
read en el servidor AD/LDAP y debe ser capaz de consultar los grupos de los usuarios.
Problemas con Kerberos
- Agregue
DEBUG=kerberos-servercomo variable de entorno del sistema. - Reinicie el AD/LDAP Connector.
- Inicie sesión.
- Revise los registros para obtener más información.
Los cambios en el perfil de usuario en AD no se reflejan de inmediato en la aplicación
- Servidor de Auth0: almacena en caché tanto las credenciales del usuario como su perfil.
- AD/LDAP Connector: almacena en caché la pertenencia de un usuario a grupos.
Almacenamiento en caché en el servidor de Auth0
Almacenamiento en caché en el Conector AD/LDAP
GROUPS_CACHE_SECONDS en el archivo de configuración del Conector AD/LDAP, con un valor predeterminado de 600 (segundos).
El objetivo de esta caché de segundo nivel es minimizar el tiempo de ejecución. De forma predeterminada, el Conector AD/LDAP recupera de forma recursiva todas las pertenencias a grupos de un usuario, lo que puede resultar costoso en algunas instalaciones de AD/LDAP. Esta caché se elimina cada vez que se reinicia el Conector AD/LDAP.
El Connector se reinicia después del mensaje “auth0: Connection closed.” en el registro
- Vaya a Auth0 Dashboard > Authentication > Enterprise y seleccione el tipo de conexión Active Directory/LDAP.
- Seleccione su conexión AD/LDAP.
- Cambie a la vista Applications y habilite la conexión para las aplicaciones que desee.
- Seleccione Save.
Aparece el error “postUrl is required”
- Abre el archivo de configuración del AD/LDAP Connector.
- Establece la variable de configuración
PROVISIONING_TICKETenhttps://{yourDomain}/p/ad/jUG0dN0R. - Reinicia el AD/LDAP Connector.
No se puede verificar localmente el certificado del emisor
UNABLE_TO_GET_ISSUER_CERT_LOCALLY después de configurar un Conector AD/LDAP, es posible que falte la autoridad de certificación en el equipo.
- Si su inquilino está en el entorno de nube pública, verifique que el certificado ISRG Root X1 esté en el almacén de confianza del equipo en el que está instalado el Conector AD/LDAP.
- Si se encuentra en el entorno de plataforma convergente, agregue el certificado ISRG Root X2 al almacén de confianza del equipo en el que está instalado el Conector AD/LDAP.
Contactar con el soporte de Auth0
- Descripción del problema.
- Una exportación de los archivos de configuración de AD/LDAP.
-
Una copia de los archivos de registro del servicio:
- Windows:
C:\Program Files (x86)\Auth0\AD LDAP Connector\logs.log - Linux:
/var/log/auth0-adldap.log
- Windows:
-
El número de versión de su Conector de AD/LDAP.

Más información
- Requisitos del sistema de AD/LDAP Connector
- Importar y exportar configuraciones de AD/LDAP Connector
- Configurar el entorno de pruebas de AD/LDAP Connector
- Actualizar los conectores AD/LDAP
- Esquema del archivo de configuración de AD/LDAP Connector
- Supervisar AD/LDAP Connector con System Center Operations Manager