Risolvere i problemi relativi alle app connesse - Trust diretto

Quando il contenuto incorporato non viene visualizzato nell’applicazione personalizzata oppure l’autorizzazione dell’API REST di Tableau non funziona, puoi utilizzare gli strumenti per sviluppatori di un browser per ispezionare e identificare i codici di errore che potrebbero essere associati all’app connessa di Tableau utilizzata per visualizzare il contenuto incorporato.

Nota: Affinché il token di sessione sia valido, gli orologi dell’applicazione esterna e del server che ospita l’applicazione esterna devono essere impostati su UTC (tempo coordinato universale). Se uno degli orologi utilizza uno standard diverso, l’app connessa non verrà considerata attendibile.

Fai riferimento alla tabella seguente per consultare la descrizione del codice di errore e la potenziale risoluzione.

Codice di erroreRiepilogoDescrizionePotenziale risoluzione o spiegazione
5SYSTEM_USER_NOT_FOUNDImpossibile trovare l’utente di Tableau Per risolvere questo problema, verifica che il valore dell’attestazione "sub" (Soggetto) in JWT sia il "nome utente" per Tableau Server. Questo valore distingue tra maiuscole e minuscole.
16LOGIN_FAILEDAccesso non riuscitoQuesto errore è in genere causato da uno dei seguenti problemi di attestazione nel token JWT:
67FEATURE_NOT_ENABLEDL’accesso su richiesta non è supportatoL’accesso su richiesta è disponibile solo tramite i siti Tableau Cloud con licenza.
126CONNECTED_APP_NOT_FOUNDImpossibile trovare l’app connessaPer risolvere questo problema, verifica che l’app connessa sia abilitata e che nel token JWT sia indicato l’ID client (anche denominato ID dell’app connessa) corretto.
127CONNECTED_APP_SECRET_NOT_FOUNDImpossibile trovare il segreto dell’app connessaPer risolvere questo problema, verifica che nel token JWT siano indicati l’ID e il valore del segreto dell’app connessa corretti.
128CONNECTED_APP_SECRET_LIMIT_EXCEEDEDÈ stato raggiunto il limite massimo per i segretiSono consentiti al massimo due segreti per un’app connessa. Questo errore può verificarsi quando si tenta di creare un terzo segreto.

Per risolvere questo problema, elimina un segreto dall’app connessa prima di crearne uno nuovo.

133INVALID_CONNECTED_APP_DOMAIN_SAFELISTL’elenco consentiti di dominio contiene uno o più caratteri non validiQuesto errore può verificarsi quando l’elenco consentiti di dominio contiene uno o più caratteri non validi.
10083BAD_JWTL’intestazione JWT presenta problemiLe attestazioni "kid" (ID del segreto) o "clientId" (Emittente) non sono presenti nell’intestazione JWT. Per risolvere questo problema, assicurati che queste informazioni siano incluse.
10084JWT_PARSE_ERRORIl token JWT presenta problemiPer risolvere il problema, verifica quanto segue:
  • Il valore "aud" (Destinatari) a cui viene fatto riferimento nel token JWT utilizza il valore "tableau". Questo valore distingue tra maiuscole e minuscole.
  • I valori "aud" (Destinatari) e "sub" (Soggetto) sono inclusi nel JWT.
  • Controlla IssueTime o assicurati che non vi siano discrepanze di orario tra la macchina che ospita l'app connessa e Tableau Cloud.
10085COULD_NOT_FETCH_JWT_KEYSJWT non è riuscito a trovare le chiaviImpossibile trovare il segreto.

Per risolvere questo problema, verifica che nell’intestazione JWT sia utilizzato il valore "kid" (ID del segreto) corretto.

10087BLOCKLISTED_JWS_ALGORITHM_USED_TO_SIGNProblema dell’algoritmo di firma JWTPer risolvere il problema, puoi rimuovere l’algoritmo di firma. Per maggiori informazioni, consulta vizportal.oauth.external_authorization_server.blocklisted_jws_algorithms.
10089CONNECTED_APP_NOT_FOUNDImpossibile trovare l’app connessaPer risolvere questo problema, assicurati che l’emittente chiami l’ID dell’app connessa (anche denominato ID client) corretto.
10090CONNECTED_APP_DISABLEDL’app connessa è disabilitataL’app connessa utilizzata per verificare l’attendibilità è disabilitata. Per risolvere questo problema, abilita l’app connessa.
10091JTI_ALREADY_USEDJWT univoco richiestoIl token JWT è già stato utilizzato nel processo di autenticazione. Per risolvere questo problema, è necessario generare un nuovo token JWT.
10092NOT_IN_DOMAIN_ALLOW_LISTIl dominio del contenuto incorporato non è specificatoPer risolvere questo problema, assicurati che l’impostazione unrestrictedEmbedding sia configurata su true o che il parametro domainAllowlist includa i domini in cui è incorporato il contenuto di Tableau utilizzando il metodo Aggiorna le impostazioni di incorporamento per il sito(Il collegamento viene aperto in una nuova finestra) nell’API REST di Tableau.
10094MISSING_REQUIRED_JTIID JWT mancantePer risolvere questo problema, verifica che "jti" (ID JWT) sia incluso nel JWT.
10096JWT_EXPIRATION_EXCEEDS_CONFIGURED_EXPIRATION_PERIODProblema con l’ora di scadenza Il valore "exp" (Ora di scadenza) è superiore al periodo di validità massimo predefinito. Per risolvere questo problema, esamina le attestazioni registrate(Il collegamento viene aperto in una nuova finestra) richieste per un token JWT valido e assicurati che venga utilizzato il valore corretto. Per modificare il periodo di validità massimo, puoi utilizzare il comando vizportal.oauth.external_authorization_server.max_expiration_period_in_minutes.
10097SCOPES_MALFORMEDProblemi con l’attestazione relativa agli ambitiQuesto errore può verificarsi quando l’attestazione "scp" (Ambito) non è presente nel JWT o non è passata come tipo di elenco. Per risolvere questo problema, verifica che "scp" sia incluso nel JWT e passato come tipo di elenco. Per informazioni sulla risoluzione dei problemi con un JWT, consulta Debugger(Il collegamento viene aperto in una nuova finestra) sul sito auth0.
10098JWT_UNSIGNED_OR_ENCRYPTEDIl token JWT non è firmato o è crittografatoTableau non supporta i token JWT non firmati o crittografati.
10099SCOPES_MISSING_IN_JWTAttestazione mancante per gli ambitiNel token JWT manca l’attestazione "scp" (Ambito) richiesta. Per risolvere questo problema, verifica che "scp" sia incluso nel JWT. Per informazioni sulla risoluzione dei problemi con un JWT, consulta Debugger(Il collegamento viene aperto in una nuova finestra) sul sito auth0.
10100JTI_PERSISTENCE_FAILEDErrore ID JWT imprevistoSi è verificato un errore "jti" (ID JWT) imprevisto. Per risolvere questo problema, è necessario generare un nuovo token JWT con un nuovo "jti".
10103JWT_MAX_SIZE_EXCEEDEDJWT supera la dimensione massimaQuesto errore può verificarsi quando la dimensione del token JWT è superiore a 8.000 byte. Per risolvere questo problema, assicurati che vengano passate a Tableau Server solo le attestazioni necessarie.
10105ORIGIN_HEADER_NOT_A_VALID_URIIntestazione origine non validaQuesto errore può verificarsi perché 1) nell’elenco consentiti del dominio è specificato un URL e 2) l’intestazione origine non contiene un URL valido.
Grazie per il tuo feedback.Il tuo feedback è stato inviato. Grazie!