PowerStore: Nelze se přihlásit pomocí oprávnění skupiny OpenLDAP

Summary: Přihlášení do nástroje PowerStore Manager pomocí účtů OpenLDAP s oprávněními založenými na skupinách selže v systému PowerStoreOS verze 4.1.0.0 a novější, pokud je atribut člena skupiny memberUid. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Přihlášení do nástroje PowerStore Manager se nezdaří uživatelům OpenLDAP, kteří v systému PowerStoreOS verze 4.1 zdědí přístupová oprávnění od skupiny uživatelů. Přihlášení je povoleno, pokud je přístup přidán konkrétnímu uživateli OpenLDAP.

Ověřte aktuální konfiguraci ověřování v nastavení nástroje PowerStore Manager:
Nastavení >Ověřování >zabezpečení > Úprava konfigurace LDAP  

  • Ověřte, zda je v poli Server Type uvedena možnost OpenLDAP.
  • Rozšířená nastavení> Nastavení >skupinového vyhledávání Atribut člena je nastaven na memberUid.

Nastavení >Zabezpečení>Uživatelé >LDAP

  • Přiřazený typ oprávnění je oprávnění skupiny

Po neúspěšném pokusu o přihlášení pomocí uživatele OpenLDAP ověřte protokoly auditu:

Nastavení>Zabezpečení >Protokoly auditu

  • Odfiltrujte uživatele na uživatele OpenLDAP, který se pokusil přihlásit (user@domain.com)
  • Ověřte, že ověření hesla proběhlo úspěšně, ale autorizace se nezdařila:
    • Uživatel user@domain.com Úspěšné přihlášení pomocí ověření heslem
    • Autorizace uživatelského účtu se nezdařila: user@domain.com, zatímco žádá....

Cause

Uživatel se může ověřit pomocí serveru OpenLDAP, zařízení PowerStore však nemůže získat členství ve skupinách uživatelů.

Resolution

Řešení:
Zde jsou k dispozici dvě možná alternativní řešení:

  • Přiřaďte uživatelská přístupová oprávnění k zařízení PowerStore v části Nastavení >Uživatelé>zabezpečení>LDAP   
  • Změňte atribut člena v OpenLDAP a nastavení protokolu LDAP PowerStore na uniqueMember místo memberUid.
Toto nastavení je nutné změnit v obou:
  • Nastavení >> zařízení PowerStore >Zabezpečení Ověřování >Úprava konfigurace LDAP   
Rozšířená nastavení>Nastavení >skupinového vyhledáváníAtribut člena  
  • Server OpenLDAP v nastavení příslušné skupiny uživatelů

Opravit:
Tento problém bude vyřešen v budoucí verzi systému PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.