Dell Unity: Не вдалося додати ролеве відображення для користувача LDAP при налаштуванні автентифікації на рівні лісу
Summary: Клієнт налаштував LDAP-автентифікацію на рівні лісу в Unity для управління інтерфейсом. З'єднання з LDAP було перевірено нормально, але клієнт не зміг додати ролеве відображення для користувачів LDAP. (Користувач може бути виправлений) ...
Symptoms
Клієнт налаштував LDAP-автентифікацію на рівні лісу на порті LDAP сервера 3268 для управління Unisphere. Клієнт дотримувався Керівництва з налаштування безпеки, щоб вказати userPrincipalName у полі атрибуту ідентифікатора користувача у розширеному вікні.
Керівництво з конфігурації безпеки сімейства Dell EMC Unity (delltechnologies.com)
При спробі додати користувача LDAP у розділ Users and Groups —>User Management —>Manage Users & Groups — були отримані такі помилки.

Cause
Коли налаштовано LDAP-автентифікацію на рівні лісу, ім'я користувача LDAP для ролевого відображення має бути налаштоване у форматі <username>@<>domain, що є саме ім'ям користувача, яке клієнт налаштовує для користувача на сервері LDAP.
Resolution
Якщо контролер домену Windows є LDAP-сервером, ім'я користувача PrincipalName можна повторити з властивостей користувача за допомогою Active Directory Users and Computers.