NetWorker: AD-/LDAP-integrointi epäonnistuu HTTP-virheen 400 vuoksi, ympäristö ei tue muuta kuin SSL-todennusta (LDAP: virhekoodi 8 - 00002028: LdapErr: DSID-0C090276)
Zusammenfassung: AD-todennuksen lisääminen NetWorkeriin epäonnistuu HTTP-virheen 400 (Bad Request) vuoksi
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Symptome
- Active Directory (AD) tai LDAP-integrointi lisätään NetWorker-palvelimeen käyttäen muuta kuin SSL (port 389) -yhteyttä, mutta se epäonnistuu HTTP-virheen 400 vuoksi.
Authentication Authority Provider creation failed!
Unable to add external authentication provider to authentication service [ ErrorMsg: POST failed with HTTP-ERROR: 400. Server Message: Could not parse server-response from json string, HTTPErrorCode: 400]
- Ei näytä olevan ongelmia kokoonpanoarvoissa, joita käytetään ulkoisen valtuutusarvon lisäämiseen.
- Kun AUTHC-virheenkorjaus otetaan käyttöön, authc-server.log-lokissa näkyy seuraava ilmoitus:
- NetWorker: AUTHC-virheenkorjauksen ottaminen käyttöön vianmääritystä varten
- Linux: /nsr/authc/logs/authc-server.log
- Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
- NetWorker: AUTHC-virheenkorjauksen ottaminen käyttöön vianmääritystä varten
YYYY-MM-DDTHH:MM:SS DEBUG Resolved [com.emc.brs.auth.server.exception.LdapVerifyException: The verification of the configuration options for Ldap has failed. [ LDAP: error code 8 - 00002028: LdapErr: DSID-0C090276, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data 0, v2580 ]; nested exception is javax.naming.AuthenticationNotSupportedException
HUOMAUTUS: authc-server.log-tiedosto ei päivity ilman virheenkorjausta.
Ursache
LDAP-palvelimessa on ei-hyvä suojausasetus, joka pakottaa kaiken LDAP-todennuksen suojauksen SSL:llä.
Tämä toimialueen ohjauskoneen käytäntö on: Toimialueen ohjauskone: LDAP-palvelimen allekirjoitusvaatimukset. Jos asetukseksi on määritetty Require signing, yhteydet epäonnistuvat, jos niitä ei ole määritetty käyttämään SSL:ää.
Koska LDAP-palvelin on määritetty vaatimaan allekirjoitettua yhteyttä, LDAP-palvelin hylkää yksinkertaiset sidontapyynnöt (portti 389).
Tämä toimialueen ohjauskoneen käytäntö on: Toimialueen ohjauskone: LDAP-palvelimen allekirjoitusvaatimukset. Jos asetukseksi on määritetty Require signing, yhteydet epäonnistuvat, jos niitä ei ole määritetty käyttämään SSL:ää.
Koska LDAP-palvelin on määritetty vaatimaan allekirjoitettua yhteyttä, LDAP-palvelin hylkää yksinkertaiset sidontapyynnöt (portti 389).
Lösung
Betroffene Produkte
NetWorkerProdukte
NetWorker Family, NetWorker SeriesArtikeleigenschaften
Artikelnummer: 000207700
Artikeltyp: Solution
Zuletzt geändert: 25 März 2025
Version: 3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.