PowerStore: Anmeldung mit OpenLDAP-Gruppenberechtigungen nicht möglich

Summary: Die Anmeldung bei PowerStore Manager mit OpenLDAP-Konten mit gruppenbasierten Berechtigungen schlägt unter PowerStoreOS Version 4.1.0.0 und höher fehl, wenn das Gruppenmitgliedsattribut memberuid lautet. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Die Anmeldung bei PowerStore Manager schlägt für OpenLDAP-Nutzer, die Zugriffsberechtigungen von einer Nutzergruppe auf PowerStoreOS Version 4.1 erben, fehl. Die Anmeldung ist zulässig, wenn dem spezifischen OpenLDAP-Nutzer Zugriff hinzugefügt wird.

Überprüfen Sie die aktuelle Authentifizierungskonfiguration in den PowerStore Manager-Einstellungen:
Einstellungen >Sicherheit >Authentifizierung >LDAP-Konfiguration bearbeiten  

  • Überprüfen Sie, ob der Servertyp OpenLDAP ist.
  • Erweiterte Einstellungen> Einstellungen >für die Gruppensuche Das Memberattribut ist auf memberUid festgelegt.

Einstellungen >Sicherheit>Benutzer >LDAP

  • Der zugewiesene Berechtigungstyp ist eine Gruppenberechtigung

Überprüfen Sie nach einem erfolglosen Anmeldeversuch mit dem OpenLDAP-Nutzer die Auditprotokolle:

Einstellungen>Sicherheit >Auditprotokolle

  • Filternutzer auf den OpenLDAP-Nutzer, der versucht hat, sich anzumelden (user@domain.com)
  • Überprüfen Sie, ob die Kennwortauthentifizierung erfolgreich war, aber die Autorisierung fehlgeschlagen ist:
    • Nutzer user@domain.com Erfolgreiche Anmeldung mit Kennwortauthentifizierung
    • Autorisierung für das Nutzerkonto fehlgeschlagen: user@domain.com, während Sie anfordern ....

Cause

Der Nutzer kann sich beim OpenLDAP-Server authentifizieren, PowerStore kann jedoch die Nutzergruppenmitgliedschaften nicht abrufen.

Resolution

Problemumgehungen:
Hier sind zwei mögliche Workarounds:

  • Weisen Sie nutzerbasierte Zugriffsberechtigungen für PowerStore unter Settings Security>Users >>LDAP zu.   
  • Ändern Sie das Attribut member in OpenLDAP und die PowerStore-LDAP-Einstellungen in uniqueMember anstelle von memberUid.
Diese Einstellung muss in beiden Bereichen geändert werden:
  • PowerStore-Einstellungen >>Sicherheitsauthentifizierung >>LDAP-Konfiguration bearbeiten   
Erweiterte Einstellungen>Einstellungen >für die GruppensucheMitgliedsattribut  
  • Den OpenLDAP-Server in den entsprechenden Nutzergruppeneinstellungen

Lösung:
Dieses Problem soll in einer zukünftigen Version von PowerStoreOS behoben werden.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.