NetWorker: AD/LDAP entegrasyonu HTTP hatası 400 ile başarısız oluyor, ortam SSL olmayan kimlik doğrulamayı desteklemez (LDAP: hata kodu 8 - 00002028: LdapErr: DSID-0C090276)
Zusammenfassung: NetWorker'a AD kimlik doğrulaması ekleme girişimi HTTP hatası 400 (Bozuk İstek) ile başarısız oluyor
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Symptome
- Active Directory (AD) veya LDAP entegrasyonu, SSL olmayan (bağlantı noktası 389) bağlantısı kullanılarak NetWorker sunucusuna eklenmektedir ancak HTTP hatası 400 ile başarısız olmaktadır.
Authentication Authority Provider creation failed!
Unable to add external authentication provider to authentication service [ ErrorMsg: POST failed with HTTP-ERROR: 400. Server Message: Could not parse server-response from json string, HTTPErrorCode: 400]
- Harici kimlik doğrulaması eklemek için kullanılan yapılandırma değerlerde herhangi bir sorun görünmüyor.
- AUTHC hata ayıklamayı etkinleştirmek, authc-server.log dosyasında aşağıdaki mesajı bildirir:
- NetWorker: Sorun Giderme Amacıyla AUTHC HATA AYıKLAMAyı Etkinleştirme
- Linux: /nsr/authc/logs/authc-server.log
- Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
- NetWorker: Sorun Giderme Amacıyla AUTHC HATA AYıKLAMAyı Etkinleştirme
YYYY-MM-DDTHH:MM:SS DEBUG Resolved [com.emc.brs.auth.server.exception.LdapVerifyException: The verification of the configuration options for Ldap has failed. [ LDAP: error code 8 - 00002028: LdapErr: DSID-0C090276, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data 0, v2580 ]; nested exception is javax.naming.AuthenticationNotSupportedException
NOT: authc-server.log dosyası, hata ayıklama etkinleştirilmeden güncelleştirilmezse.
Ursache
LDAP sunucusu üzerinde, SSL ile güvenli hale gelen tüm LDAP kimlik doğrulamalarını zorleyen varsayılan olmayan bir güvenlik ayarı vardır.
Etki alanı denetleyicisindeki bu ilke şu şekildedir: "Etki alanı denetleyicisi: LDAP sunucu imzalama gereksinimleri" ve "İmzalama gerekli" olarak ayarlandığında, SSL kullanmak üzere yapılandırılmamışsa bağlantılar başarısız olur.
LDAP sunucusu imzalı iletişim gerektiren şekilde yapılandırıldığından basit bağlama talepleri (bağlantı noktası 389) LDAP sunucusu tarafından reddedilir.
Etki alanı denetleyicisindeki bu ilke şu şekildedir: "Etki alanı denetleyicisi: LDAP sunucu imzalama gereksinimleri" ve "İmzalama gerekli" olarak ayarlandığında, SSL kullanmak üzere yapılandırılmamışsa bağlantılar başarısız olur.
LDAP sunucusu imzalı iletişim gerektiren şekilde yapılandırıldığından basit bağlama talepleri (bağlantı noktası 389) LDAP sunucusu tarafından reddedilir.
Lösung
Betroffene Produkte
NetWorkerProdukte
NetWorker Family, NetWorker SeriesArtikeleigenschaften
Artikelnummer: 000207700
Artikeltyp: Solution
Zuletzt geändert: 25 März 2025
Version: 3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.