You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IS服务器创建的租户无法登录API Manager发布者/开发者门户问题咨询

APIM 3.2 与 IS 5.10 租户登录失败问题排查

核心结论

必须配置 IS 与 APIM 的租户同步,这是导致登录失败的主要原因——默认情况下,APIM 不会自动同步 IS 中创建的租户元数据,因此 APIM 侧无法识别 IS 中创建的租户账号。

具体原因及解决办法

  • 租户同步机制未启用
    在 APIM 的 deployment.toml 中添加以下配置启用租户同步:

    [tenant_mgt]
    enable_tenant_sync = true
    tenant_sync_interval = 300000 # 同步间隔,单位毫秒,可按需调整
    [tenant_mgt.keymanager]
    enable = true
    

    同时在 IS 的 deployment.toml 中开启租户管理 API 支持:

    [tenant_mgt]
    enable_tenant_management_rest_api = true
    
  • 租户配置不匹配
    检查 IS 中创建租户时的租户域名是否与 APIM 侧的预期格式一致,避免域名拼写错误或格式冲突,确保 APIM 能正确识别租户标识。

  • HA 集群节点同步异常
    确认所有 APIM 和 IS 集群节点的配置完全一致,且集群内的数据同步(如会话复制、元数据同步)功能正常运行,避免单节点配置差异导致的登录失败。

  • 密钥管理器连接配置错误
    验证 APIM 中 IS 作为密钥管理器的配置:检查 IS 的 endpoint、认证凭据是否有效,确保 APIM 能正常调用 IS 的租户管理 API,可在 APIM 发布者门户的「密钥管理器」模块查看连接状态。

  • 角色映射缺失
    确保 IS 中的租户管理员角色能映射到 APIM 的对应角色(如 admin、publisher),可在 IS 中配置角色映射规则,将 IS 租户角色与 APIM 系统角色关联。

验证步骤

  1. 配置完成后,等待同步间隔时间(或手动触发同步),检查 APIM 数据库中是否生成对应租户的记录。
  2. 使用租户管理员账号重新尝试登录 APIM 发布者/开发者门户。
  3. 若仍失败,查看 APIM 和 IS 的 wso2carbon.log 日志,定位具体错误(如认证请求失败、API 调用异常等)。

内容的提问来源于stack exchange,提问作者RekhaShivSan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 01:35:24