PowerStore: Specifik LDAP-bruger(e) kan ikke logge på PowerStore GUi med generel godkendelsesfejl fra GUI og "Ingen entydig fra logfiler"

Summary: PowerStore: Specifik LDAP-bruger(e) kan ikke logge på PowerStore GUI med generel godkendelsesfejl fra GUI og "Ikke unik" fra logfiler

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Nogle brugere kan logge på, mens andre brugere ikke kan logge på.
Kunden har mere end én konto i hoveddomænet og/eller underdomænet. Eksempel:
John Doe er en del af example.com
Polymer Doe er også en del af underdomænet sub.example.com (dette er et underdomæne af example.com) 
Brugersøgestien er konfigureret til global domænesøgning i domænet, og attributten er sAMAccountName.
eksempel på søgesti:
dc=example,dc=com
Der blev fundet en LDAP-fejl i logfilerne:
LDAP authentication failed: LDAP account search for [user account]com error:Ldap Search Error: Not Unique 

Cause

Problemet skyldes AD-konfigurationen, hvor brugeren(e) findes to gange i enten hoveddomænet eller underdomænet, når søgeattributten er sAMAccountName.

Resolution

Det anbefales at angive søgestien for bruger og gruppe til en bestemt organisationsenhed (OU) eller mappe i stedet for en global søgning. Hvis LDAP-miljøet ikke understøtter dette, fordi brugerne er placeret i en anden OU, vil en ændring af attribut-id'et fra sAMAccountName til userPrincipalName fra LDAP Advance-indstillingen løse problemet.

BEMÆRK: Brugeren skal logge på med fuldt kvalificeret domænenavn (FQDN) Joe_Doe@example.com.

Sådan ændres attribut-id for LDAP-brugersøgesti før 3.5-kode
1. Log på PowerStore GUI
2. Klik på indstilling øverst til højre
3. Rul ned i venstre panel, indtil du finder katalogtjenesten
4. Klik på Rediger LDAP-konfiguration
5. I venstre hjørne vil du se avancerede indstillinger. Klik på det blå link
6. Find attribut-id'et under søgestien. som standard er værdien sAMAccountName
7. Ret værdien til userPrincipalName
8. Kontroller forbindelsen, og forsøg igen

at ændre attribut-id for LDAP-brugersøgestien på kode 3.5 eller nyere
1. Log på PowerStore GUI
2. Klik på indstilling øverst til højre
3. Rul ned i venstre panel, indtil du finder godkendelse under sikkerhed
4. Klik på Rediger LDAP-konfiguration
5. I venstre hjørne vil du se avancerede indstillinger. Klik på det blå link
6. Find attribut-id'et under søgestien. som standard er værdien sAMAccountName
7. Ret værdien til userPrincipalName
8. Kontroller forbindelsen, og forsøg igen

Affected Products

Entry Level & Midrange, PowerStore, PowerStore 1000X, PowerStore 1000T, PowerStore 1200T, PowerStore 3000X, PowerStore 3000T, PowerStore 3200T, PowerStore 5000X, PowerStore 5000T

Products

Storage, PowerStore 500T, PowerStore 5200T, PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, PowerStore 9200T, PowerStoreOS
Article Properties
Article Number: 000215510
Article Type: Solution
Last Modified: 29 Sept 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.