Dépanner les codes d'état HTTP
Access Gateway affiche des codes d'état HTTP sur la Console Access Gateway Admin UI pour indiquer qu'une opération n'a pas fonctionné comme prévu.
Les codes d'état HTTP Access Gateway sont différents des codes d'applications en back-end. Si vous voyez un code d'état HTTP en dehors de la Console Access Gateway Admin UI, examinez-le dans l'application en back-end qui l'a produit.
- Codes et descriptions des états HTTP
- Capturer le code d'état HTTP
- Trouver l'ID de suivi
- Code d'état 400 : État d'hôte inconnu
- Code d'état 403 : Accès refusé à la ressource
- Code d'état 404 : Ressource introuvable
- Code d'état 405 : Accès refusé
- Code d'état 413 : Entité de requête trop volumineuse
- Code d'état 500 : Erreur interne du serveur
- Code d'état 502 : L'application ne répond pas
- Code d'état 503 : L'application est indisponible
- Code d'état 504 : Erreurs de délai d'attente
Pour les autres erreurs, consultez Dépanner les problèmes divers.
Avant de commencer
Pour dépanner les problèmes HTTP, vous devez remplir les conditions nécessaires suivantes :
- Vous disposez d'un accès administrateur à votre org Okta.
- Vous avez accès à la Console de gestion Access Gateway.
- Vous pouvez récupérer et surveiller les journaux des appliances réseau et des serveurs d'application.
- Vous pouvez identifier un code d'état HTTP qui apparaît dans une instruction de journal .
Descriptions et codes d'état HTTP
Access Gateway et d'autres applications renvoient les codes d'état suivants au navigateur pendant tout événement. Ils sont également capturés dans le journal des accès pour dépanner les problèmes.
Codes d'état HTTP
| Code d'état | Description |
|---|---|
|
200 |
Opération réussie |
|
302 |
Redirection |
|
400 |
Access Gateway ne sert pas l'application appelée par son adresse IP ou son nom d'hôte. |
|
401 |
La session n'existe pas. |
|
403 |
Une règle de politique a refusé l'accès à la ressource. |
|
404 |
Page, contenu ou ressource inconnu(e). |
|
405 |
Échec d'intégrité de la session. |
|
413 |
L'entité de la requête est trop grande. |
|
500 |
Erreur côté serveur. |
|
502 |
Une application d'arrière-plan n'est pas disponible. |
|
503 |
L'application est en mode maintenance, inactif ou hors ligne. |
|
504 |
Une demande adressée à l'application en back-end a expiré. |
Capturer le code d'état HTTP
Parfois, il se peut que vous ne voyiez pas de page d'erreur Access Gateway, en fonction de l'application ou du type d'erreur. Si cela se produit, capturez le code d'état HTTP en provenance du navigateur à l'aide des outils de développement du navigateur.
Consultez la documentation Google pour obtenir des instructions. Pour les autres navigateurs, consultez la documentation de chacun pour obtenir des instructions.
Trouver l'ID de suivi
En cas d'erreur de serveur interne, Access Gateway génère un ID de suivi. L'ID de suivi apparaît sur la page d'erreur Access Gateway. Vous pouvez utiliser cet ID de suivi pour identifier l'événement et les messages correspondants dans les fichiers journaux lors du dépannage.
Cliquez sur ID de suivi pour copier l'ID ainsi que le message d'erreur associé fourni dans le journal.
Voici un exemple d'instruction de journal avec l'ID de suivi :
Gateway host:[<host URL>]referrer:[<IDP SSO URL>]error:[Login Error] tracking ID:[6eff1f9ca3]
details:[Requester/RequestDenied: Could not validate the following SAML AuthnRequest from partner Test App: ]
Code d'état 400 : État d'hôte inconnu
| Message | L'hôte demandé host:<Requested Hostname> n'est pas servi par Access Gateway. |
| Description | L'enregistrement DNS est résolu vers Access Gateway, et aucun service ni application n'est disponible sur Access Gateway avec le nom d'hôte correspondant. |
| Exemple d'instruction de journal |
|
| Étapes de la validation et de la correction |
|
Code d'état 403 : Accès refusé à la ressource
| Message | L'accès à la ressource Requested Resource dans l'application « Applications demandées » a été refusé. |
| Description | Access Gateway renvoie ce code d'état lorsque le moteur de politique refuse l'accès à une ressource protégée. Vous risquez de recevoir ce code d'état s'il existe une condition où un certain accès à une ressource est intentionnellement interdit. |
| Exemple d'instruction de journal |
|
| Étapes de la validation et de la correction |
|
Code d'état 404 : Ressource introuvable
| Message | La page à laquelle vous essayez d'accéder n'existe pas. |
| Description | Access Gateway renvoie ce code d'état lorsque la ressource demandée est indisponible. |
| Exemple d'instruction de journal |
|
| Étapes de la validation et de la correction |
|
Code d'état 405 : Accès refusé
| Message | Access Gateway a détecté une anomalie dans accès de l'utilisateur à l'<Application demandée>. |
| Description | Access Gateway renvoie ce code d'état lorsqu'il détecte un potentiel problème d'intégrité de la session, afin d'empêcher le piratage des sessions. Ce problème peut également survenir lorsqu'un utilisateur change de réseau alors qu'une session est active. |
| Exemple d'instruction de journal |
|
| Étapes de la validation et de la correction |
|
Code d'état 413 : Entité de requête trop volumineuse
| Message | Access Gateway affiche l'erreur 413 si la taille du fichier en cours de chargement est supérieure à 1 Mo. |
| Description | Par défaut, Access Gateway est configuré pour autoriser les chargements de fichiers inférieurs à 1 Mo. |
| Étapes de la validation et de la correction |
|
Code d'état 500 : Erreur interne du serveur
| Message | Une erreur de serveur inattendue s'est produite. L'erreur a été enregistrée. Contactez votre service d'assistance si vous rencontrez ce message d'erreur. |
| Description | Erreur dans un composant Access Gateway. |
| Exemple d'instruction de journal |
|
| Étapes de la validation et de la correction | Contactez le Support Okta. |
Code d'état 502 : L'application ne répond pas
| Message | L'application Web en back-end <Application demandée> ne reçoit pas de requêtes utilisateur d'Access Gateway et n'est pas disponible pour l'utilisation. |
| Description | Access Gateway renvoie cette erreur lorsqu'il ne parvient pas à se connecter à l'application en back-end plan qu'il protège. |
| Exemple d'instruction de journal |
|
| Étapes de la validation et de la correction |
|
Code d'état 503 : L'application est indisponible
| Messages : |
|
| Description |
Access Gateway affiche cette page d'avertissement lorsqu'une application a été désactivée, n'a pas été activée, est en mode maintenance ou a été mise hors ligne. Si un administrateur a temporairement supprimé l'accès à une application, l'application est également désactivée dans le fournisseur d'identité. Vérifiez le statut de l'application avec son propriétaire ou le gestionnaire approprié avant de modifier tout paramètre dans la Console Access Gateway Admin UI. |
| Exemples d'instructions de journal |
L'application a été désactivée ou n'est pas activée :
L'application est en maintenance :
L'application est hors ligne :
|
| Étapes de la validation et de la correction |
|
Code d'état 504 : Erreurs de délai d'attente
| Messages : |
|
| Description |
Ces erreurs apparaissent lorsqu'Access Gateway expire lors de la connexion à une application interne, dans l'attente d'une réponse d'une application en back-end, ou si un enregistrement Oracle EBS ne fonctionne pas ou a été effacé de l'instance. Si l'intégration Oracle EBS ne fonctionne pas, l'application ne fournit pas le GUID, et l'en-tête USER_ORCLGUID n'apparaît pas dans les journaux Access Gateway lorsque le débogage est activé. |
| Exemples d'instructions de journal |
Erreur de délai d'expiration d'intégration Oracle EBS :
Délai d'expiration de l'application en back-end :
Échec du rendu de l'application :
Délai d'expiration de l'application interne :
|
| Étapes de la validation et de la correction |
|