PowerStore: Specifieke LDAP-gebruiker(s) kunnen zich niet aanmelden bij PowerStore GUi met algemene verificatiefout van GUI en "No unique from logs"

Summary: PowerStore: Specifieke LDAP-gebruiker(s) kunnen zich niet aanmelden bij PowerStore GUI met algemene verificatiefout van GUI en "Niet uniek" uit logboeken

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Sommige gebruikers kunnen zich aanmelden terwijl andere gebruikers zich niet kunnen aanmelden.
De klant heeft meer dan één account in het hoofddomein en/of subdomein. Voorbeeld:
Joe Doe is onderdeel van main domain example.com
Joe Doe maakt ook deel uit van subdomein sub.example.com (dit is een subdomein van example.com) 
Hetzoekpad van de gebruiker is geconfigureerd om globaal te zoeken in het domein en het kenmerk is sAMAccountName.
Voorbeeld van het zoekpad:
dc=example,dc=com
LDAP-fout gevonden in de logboeken:
LDAP authentication failed: LDAP account search for [user account]com error:Ldap Search Error: Not Unique 

Cause

Het probleem wordt veroorzaakt door de AD-configuratie waarbij de gebruiker(s) twee keer wordt aangetroffen in het hoofddomein of subdomein wanneer het zoekkenmerk sAMAccountName is.

Resolution

Het wordt aanbevolen om het zoekpad voor gebruiker en groep op te geven naar een specifieke organisatie-eenheid (OU) of directory in plaats van een globale zoekopdracht. Als de LDAP-omgeving dit niet ondersteunt omdat gebruikers zich in een andere ORGANISATIE-eenheid bevinden, zal het wijzigen van de kenmerk-ID van sAMAccountName in userPrincipalName vanuit de LDAP advance-instelling dit probleem oplossen.

OPMERKING: De gebruiker moet zich aanmelden met behulp van full qualify domain name (FQDN) Joe_Doe@example.com.

Kenmerk-ID wijzigen voor LDAP-gebruikerszoekpad vóór 3.5 code
1. Meld u aan bij PowerStore GUI
2. Klik op instelling rechtsboven
3. Blader in het linkerpaneel omlaag totdat u directoryservice
4 vindt. Klik op EDIT LDAP configuration
5. In de linkerhoek ziet u geavanceerde instellingen. Klik op de blauwe koppeling
6. Zoek kenmerk-ID onder zoekpad. standaard is de waarde sAMAccountName
7. Wijzig de waarde in userPrincipalName
8. Controleer de verbinding en probeer

opnieuw het kenmerk-ID te wijzigen voor het LDAP-gebruikerszoekpad op code 3.5 of hoger
1. Meld u aan bij PowerStore GUI
2. Klik op instelling rechtsboven
3. Blader in het linkerdeelvenster omlaag totdat u authenticatie vindt onder Beveiliging
4. Klik op EDIT LDAP configuration
5. In de linkerhoek ziet u geavanceerde instellingen. Klik op de blauwe koppeling
6. Zoek kenmerk-ID onder zoekpad. standaard is de waarde sAMAccountName
7. Wijzig de waarde in userPrincipalName
8. Verbinding controleren en opnieuw proberen

Affected Products

Entry Level & Midrange, PowerStore, PowerStore 1000X, PowerStore 1000T, PowerStore 1200T, PowerStore 3000X, PowerStore 3000T, PowerStore 3200T, PowerStore 5000X, PowerStore 5000T

Products

Storage, PowerStore 500T, PowerStore 5200T, PowerStore 7000X, PowerStore 7000T, PowerStore 9000X, PowerStore 9000T, PowerStore 9200T, PowerStoreOS
Article Properties
Article Number: 000215510
Article Type: Solution
Last Modified: 29 Sept 2023
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.