PowerStore: Kan ikke logge ind med OpenLDAP-gruppetilladelser

Summary: Logon på PowerStore Manager ved hjælp af OpenLDAP-konti med gruppebaserede tilladelser mislykkes på PowerStoreOS version 4.1.0.0 og nyere, hvis attributten gruppemedlem er memberUid.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Logon på PowerStore Manager mislykkes for OpenLDAP-brugere, der nedarver adgangstilladelser fra en brugergruppe på PowerStoreOS version 4.1. Log ind er tilladt, hvis der føjes adgang til den specifikke OpenLDAP-bruger.

Kontroller den aktuelle godkendelseskonfiguration i PowerStore Manager Indstillinger:
Indstillinger Sikkerhed Godkendelse > Rediger LDAP-konfiguration

  • Kontroller, at servertypen er OpenLDAP
  • Avancerede indstillinger> Indstillinger >for gruppesøgning Medlemsattributten er indstillet til memberUid

Indstillinger >Sikkerhed>Brugere >LDAP

  • Den tildelte tilladelsestype er en gruppetilladelse

Efter et mislykket loginforsøg med OpenLDAP-brugeren skal du kontrollere overvågningslogfilerne:

Indstillinger>Sikkerhed >Auditlogfiler

  • Filtrer brugeren til den OpenLDAP-bruger, der forsøgte at logge på (user@domain.com)
  • Kontroller, at adgangskodegodkendelsen lykkedes, men autorisationen mislykkedes:
    • Bruger user@domain.com Der blev logget på med adgangskodegodkendelse
    • Godkendelse mislykkedes for brugerkontoen: user@domain.com, mens du anmoder om....

Cause

Brugeren kan godkende med OpenLDAP-serveren, men PowerStore kan ikke hente brugergruppemedlemskaberne.

Resolution

Løsninger:
Her er to mulige løsninger:

  • Tildel brugerbaserede adgangstilladelser på PowerStore, i Indstillinger SikkerhedbrugereLDAP
  • Skift medlemsattributten i OpenLDAP og PowerStore LDAP-indstillingerne til uniqueMember i stedet for memberUid.
Denne indstilling skal ændres i begge:
  • PowerStore-indstillinger >>Sikkerhedsgodkendelse >>Rediger LDAP-konfiguration   
Avancerede indstillinger>Indstillinger >for gruppesøgningMedlemsattribut  
  • OpenLDAP-serveren i de respektive brugergruppeindstillinger

Lave:
Dette problem skal efter planen løses i en fremtidig version af PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.