Solucionar problemas de inicio de sesión de usuarios

En este documento se proporcionan directrices para solucionar problemas de inicio de sesión de usuarios con FQDN desde proveedores de identidades de terceros en clústeres miembros de la flota.

El cliente no puede acceder al servicio de autenticación

Este problema se produce en uno de los siguientes casos:

  • Estás usando una versión que no admite este método de inicio de sesión de usuario.
  • El VIP del plano de control no dirige el tráfico al componente correcto.

Mensaje de error

  Error: could not start login. Please check if cluster supports server side authentication. Details: failed to ping well-known endpoint: Get "https://cluster-url:XXXXX/.well-known/configuration": dial tcp XXX:XXXXX: connect: connection refused
   ERROR: Configuring Anthos authentication failed
  

Solución

Para solucionar este problema, compruebe que está usando la versión 1.28 o una posterior y la versión del plano de control que admite la autenticación mediante acceso FQDN.