斯潘8
斯潘4
嗨,伙计们,
我无法通过FME Desktop 2018.1(内部版本18528)验证任何OAuth 2.0 Web连接。我正在尝试联机访问arcgis,但任何oauth 2服务都会出现此问题。我知道问题出在我的组织代理/防火墙上,但我正试图准确诊断故障发生的位置。仅供参考,我们使用pac文件代理。
在“选项>网络代理”中,我选中了“使用系统代理设置”。我知道我可以通过这个设置访问Internet,因为我可以访问FME集线器并且可以使用HttpCaller。
在web连接>管理服务中,我选择为agol创建的新连接并单击test。出现“凭据”屏幕,因此我输入凭据并单击“登录”。然后我得到一个网络错误对话框,上面写着“获取刷新令牌失败:检索访问令牌时出错”。查看日志窗口了解更多详细信息。”在日志文件中,我收到消息:“407需要代理身份验证”在我的一个来自Organizations Proxy(纯HTML格式)的网页后说,“身份验证失败,您请求的网站被阻止。”
我的网络团队白名单www.arcgis.com在代理服务器和防火墙上都没有区别。他们让我的IP免费访问互联网,它的工作(我设置网络代理无代理),但他们不允许我持久的免费访问,所以我需要一个修复。
我想知道的是:
多谢,
大卫
您好!@virtualcitymatt和@rahulsharma,请
谢谢你们的回复。代理身份验证类型是active directory sso,我认为它是ntlm。我可以使用httpcaller和背景图,比如wms和stamen,但是我不能使用agol。当我尝试连接时,出现以下错误:
'httpsconnectionpool(host='www.arcgis.com',port=443):url:/sharing/generatetoken超过了最大重试次数?f=json(由proxy error引起('无法连接到代理',error('隧道连接失败:需要407个代理授权',))
rahul,我按照你的建议做了,把一个httpcaller连接到一个记录器。这是日志文件fme-httpcallerlogger.txt.出于安全原因,我不得不对其中的一部分进行治疗。有趣的是,fme需要三次尝试通过我的组织代理进行连接。我得把这个新发现交给网络小组。此行为似乎还会阻止任何https连接。
我同意matt的观点,如果存在与代理服务器相关联的身份验证(请在fme选项中填写该信息),请确认服务器配置为使用何种身份验证类型,然后重试。
当使用httpcaller时,您能在日志文件中确认url正在通过代理服务器吗?
您可以通过在httpcaller之后添加logger并检查日志文件来确认这一点。如果您的身份验证类型设置为ntlm(很可能不起作用)。
我认为这可能与代理的身份验证“类型”有关。我认为目前NTLM认证和某些格式存在一些限制。你能使用背景地图吗?如果您可以使用HTTPCaller,但不使用背景地图,那么我认为这可能是问题的一部分。
?2019安全亚搏在线软件公司|合法的