Testowanie i rozwiązywanie problemów - Firmowe SSO

2 min czytania Aktualizacja: 03.09.2026

Kontrolowany test

Zapisz konfigurację, wykonaj dostępny test połączenia i potwierdź rezultat bezpośrednio w usłudze docelowej.

Sprawdź logowanie istniejącego użytkownika z poprawnym, potwierdzonym e-mailem, a następnie negatywne scenariusze: użytkownika spoza konta, niepotwierdzony adres i anulowanie logowania. Po powrocie zweryfikuj właściwe konto DockRay i wymagania drugiego składnika. Użytkownik musi już należeć do zespołu DockRay; integracja nie realizuje automatycznego provisioningu ani SCIM.

404 podczas pobierania discovery oznacza zwykle błędny issuer. Sprawdź w przeglądarce, czy {issuer}/.well-known/openid-configuration zwraca dokument JSON oraz czy pole issuer jest identyczne z adresem zapisanym w DockRay. redirect_uri_mismatch oznacza, że callback u dostawcy różni się choćby ukośnikiem, protokołem lub domeną. Błąd audience wskazuje zwykle inne client ID, invalid_client — niepoprawny sekret, a brak adresu lub email_verified — niewłaściwe mapowanie claimów albo zakresów.

Różnica czasu na serwerach może unieważniać tokeny. Nie wyłączaj kontroli issuer, nonce ani podpisu; popraw konfigurację dostawcy. Przy zmianie issuera dotychczasowe powiązania tożsamości są usuwane i użytkownicy muszą zostać bezpiecznie powiązani ponownie. Przed wdrożeniem SSO w całej firmie zachowaj kontrolowaną procedurę odzyskania dostępu administracyjnego.

Lista kontrolna

  • Potwierdź, że edytujesz właściwe konto i projekt.
  • Sprawdź, czy integracja oraz konkretna trasa lub funkcja są włączone.
  • Zweryfikuj poświadczenia i minimalne uprawnienia po stronie usługi.
  • Po obrocie sekretu usuń starą wartość ze wszystkich nadpisań projektowych.

Bezpieczne zgłoszenie do pomocy

Podaj nazwę konta, projekt, rodzaj operacji, przybliżony czas testu i kod odpowiedzi. Nigdy nie przesyłaj tokenu, hasła, sekretu klienta ani pełnego adresu webhooka.

Porozmawiaj z nami Czat jest teraz zamknięty Dyżur: Pn–Pt 08:00–19:00