NetWorker: AD/LDAP-integrering misslyckas med HTTP-fel 400, miljön stöder inte icke-SSL-autentisering (LDAP: felkod 8 – 00002028: LdapErr: DSID-0C090276)

Zusammenfassung: Försök att lägga till AD-autentisering till NetWorker misslyckas med HTTP-felet 400 (bad request)

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Authentication Authority Provider creation failed!

Unable to add external authentication provider to authentication service [ ErrorMsg: POST failed with HTTP-ERROR: 400. Server Message: Could not parse server-response from json string, HTTPErrorCode: 400]
  • Det verkar inte finnas några problem med de konfigurationsvärden som används för att lägga till extern autentisering. 
  • Aktivering av AUTHC-felsökning rapporterar följande meddelande i authc-server.log:
YYYY-MM-DDTHH:MM:SS DEBUG Resolved [com.emc.brs.auth.server.exception.LdapVerifyException: The verification of the configuration options for Ldap has failed. [ LDAP: error code 8 - 00002028: LdapErr: DSID-0C090276, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data 0, v2580 ]; nested exception is javax.naming.AuthenticationNotSupportedException
Obs! Filen authc-server.log uppdateras inte utan felsökning aktiverad.
 

Ursache

Det finns en säkerhetsinställning för nondefault på LDAP-servern som tvingar all LDAP-autentisering att skyddas med SSL. 

Den här principen på domänkontrollanten är: "Domänkontrollant: LDAP-serversigneringskrav" och om det är inställt på "Kräv signering" misslyckas anslutningar om de inte har konfigurerats för att använda SSL.

Eftersom LDAP-servern är konfigurerad för att kräva signerad kommunikation avvisas enkla bindningsbegäranden (port 389) av LDAP-servern.

Lösung

Betroffene Produkte

NetWorker

Produkte

NetWorker Family, NetWorker Series
Artikeleigenschaften
Artikelnummer: 000207700
Artikeltyp: Solution
Zuletzt geändert: 25 März 2025
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.