Este manual descreve as etapas para resolver problemas quando a sincronização agendada com o LDAP Active Directory falha.
Visão Geral
Active Directory é essencial para provisionar usuários para o CMA, garantindo integração perfeita e acesso a recursos. Se a sincronização com o AD falhar, novos usuários podem não conseguir conectar ou acessar serviços necessários, e políticas de segurança podem não ser aplicadas corretamente. Reconhecendo a importância deste processo, uma História XOPs será gerada sempre que ocorrer uma falha de sincronização entre o Active Directory e o CMA, permitindo resolução rápida e minimizando possíveis interrupções.
Ao responder às histórias de Rede XOps, é essencial abordar o problema de maneira sistemática. Primeiro, verifique se o problema está em andamento, depois solucione-o e, por fim, confirme que o problema foi resolvido.
Passo 1 - Verificando a Falha na Sincronização Agendada
A seguir estão os diferentes modos que um administrador da Aplicação de Gerenciamento Cato pode verificar que uma Sincronização Agendada falhou.
Usando a Perfuração de Histórias
Uma história XOps será gerada quando a Sincronização Agendada falhar.
Vá para a página Bancada de Trabalho de Histórias e use o preset Operações de Rede, incluindo o filtro 'Indicação Contém LDAP'. Ajuste o período de tempo conforme necessário.

Verifique se uma história foi gerada conforme mostrado abaixo.

Clique na história para descer aos detalhes. Ele fornece informações sobre o status da história, uma linha do tempo do incidente, e, mais importante, o status da sincronização agendada.

À medida que você rola mais para baixo na perfuração da história, encontrará a Linha do Tempo do Incidente. Essa linha do tempo destaca quaisquer mudanças no status das sincronizações agendadas. No painel direito, você verá o fluxo de trabalho do manual que descreve as etapas para solucionar o problema.

Usando o Evento
Falhas de sincronização agendada também podem ser verificadas examinando as entradas de eventos relevantes.
Para visualizar este evento, filtre o Painel de Eventos configurando Sub-Tipo para Serviço de Diretório e Tipo de Sincronização de Diretório para Agendado. Ajuste o período de tempo conforme necessário para corresponder ao momento em que o problema ocorreu.

Se uma falha de sincronização agendada for detectada, você verá eventos similares ao exemplo mostrado abaixo. A mensagem do evento mostrará o motivo da falha na sincronização. No exemplo mostrado abaixo, isso é devido a um "erro de conexão".

Mensagem de Evento Comumente Visualizada
Mensagem de Evento | Description |
Falha ao importar dados LDAP. Código de Erro: 81 (servidor desativado) | Controlador de domínio está desativado. Verifique a conectividade com o servidor. |
Incapaz de conectar a qualquer controlador de domínio. Código de erro: 91 (erro de conexão) | Controlador de domínio está ativado, mas incapaz de conectar com sucesso. Verifique as configurações. |
Credenciais Inválidas | Credencial errada configurada para o DN de Login |
Passo 2 - Solucionando a Falha de Sincronização Agendada
Esta seção descreve as ferramentas disponíveis na Cato para uma abordagem estruturada de solução de problemas para incidentes desse tipo. Embora as etapas sejam geralmente seguidas em ordem, os resultados de cada verificação podem influenciar o próximo passo do processo.
Realizar Sincronização Sob Demanda
Para determinar se o problema foi uma ocorrência única, realize uma sincronização manual com o AD/DC.
Navegue até Acesso > Serviços de Diretório > LDAP, e clique em Sincronizar Agora.
Se a sincronização manual for concluída com sucesso, isso pode indicar que a Falha de Sincronização Agendada foi um incidente isolado. O administrador deve verificar se houve alguma interrupção de rede ou atividades de manutenção do servidor que coincidiram com o tempo de sincronização agendado.
Se a sincronização manual também falhar, isso indica que o problema persiste e a sincronização com o AD/DC não está sendo concluída com sucesso. Neste caso, revise quaisquer mudanças recentes na configuração que possam ter levado ao problema.
Revisão de Alterações na Trilha de Auditoria
Revise as alterações na página da Trilha de Auditoria para determinar se uma mudança na configuração é a causa desse problema. Esta etapa é especialmente importante se a sincronização programada estava funcionando normalmente, mas parou de funcionar inesperadamente.
Para visualizar quaisquer alterações feitas na configuração de domínio, filtre o Painel de Auditoria definindo Tipo de Modelo para Domínio. Ajuste o período de tempo conforme necessário para corresponder ao momento em que o problema ocorreu.

Por exemplo, a captura de tela abaixo mostra que o administrador fez alterações de configuração no domínio. Se o timing da atividade se alinha com a Falha de Sincronização Agendada, o administrador pode reverter as mudanças para determinar se as mudanças são a causa.

Outro fator que pode afetar a conectividade com o domínio é a Reserva de Host Estático configurada no site onde o domínio está localizado.
Para verificar se houve alguma alteração na Reserva de Host Estático, abra o Painel de Auditoria e filtre os resultados configurando Tipo de Modelo para Site e Nome do Modelo para o site onde o domínio reside. No exemplo abaixo, o domínio está localizado no Escritório da Sede.

Realizar Teste de Conectividade para o Controlador de Domínio
Para verificar a conectividade com o controlador de domínio, realize um teste de ping da interface LAN do Socket onde o controlador de domínio está localizado.
Do CMA, abra o Socket web UI, depois navegue para Ferramentas, selecionando a aba Ping. Em Rota via, escolha LAN, insira o endereço IP do controlador de domínio, e clique em Executar para realizar o teste.

Se o teste de ping for bem-sucedido, o problema pode estar relacionado a um desajuste de configuração entre o DC e o CMA, em vez de um problema de conectividade.
Se o teste de ping falhar, verifique se o controlador de domínio (DC) está ligado e alcançável. Se o DC estiver em execução, verifique se algum dispositivo intermediário (como firewalls ou roteadores) está bloqueando a conexão.
Passo 3 - Verificando se a Sincronização Agendada está Funcional
Após identificar e resolver o problema que causou a falha de sincronização agendada, verifique se a sincronização agora está mostrando como resolvida na História.
Usando a Perfuração de Histórias

NOTA: Uma vez que o problema é resolvido, o status da história mudará de "Aberto" para "Monitoramento." Permanecerá neste estado na próxima hora, desde que não haja mais incidentes. Para mais informações, consulte Compreendendo as Colunas de Histórias.
Linha do Tempo do Incidente
A linha do tempo do incidente exibe mudanças no status da Sincronização Agendada. Você pode usá-la para confirmar se o status mais recente foi atualizado para "Fechado"

Levando Casos ao Suporte Cato
Se seguir este manual não resolveu um problema, envie um Ticket de Suporte. Para obter a resposta mais útil para um pedido, um administrador deve fornecer os resultados dos passos de solução de problemas realizados.