PowerStore: No se puede iniciar sesión con los permisos de grupo de OpenLDAP

Summary: El inicio de sesión en PowerStore Manager mediante cuentas OpenLDAP con permisos basados en grupos falla en PowerStoreOS, versión 4.1.0.0 y superior, si el atributo miembro del grupo es memberUid. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

El inicio de sesión en PowerStore Manager falla para los usuarios de OpenLDAP que heredan permisos de acceso de un grupo de usuarios en PowerStoreOS versión 4.1. Se permite iniciar sesión si se agrega acceso al usuario específico de OpenLDAP.

Verifique la configuración de autenticación actual en los ajustes de PowerStore Manager:
Ajustes Seguridad Autenticación > Editar configuración de LDAP

  • Verifique que el tipo de servidor sea OpenLDAP
  • Configuración> avanzada Configuración >de búsqueda de grupo El atributo de miembro se establece en memberUid

Configuración >Seguridad>Usuarios >LDAP

  • El tipo de permiso asignado es un permiso de grupo

Después de un intento de inicio de sesión incorrecto con el usuario de OpenLDAP, verifique los registros de auditoría:

Configuración>Seguridad >Registros de auditoría

  • Filtre User al usuario de OpenLDAP que intentó iniciar sesión (user@domain.com).
  • Verifique que la autenticación de la contraseña se haya realizado correctamente, pero que la autorización haya fallado:
    • Usuario user@domain.com Inició sesión correctamente mediante la autenticación de contraseña
    • Error de autorización para la cuenta de usuario: user@domain.com, a la vez que solicita....

Cause

El usuario puede autenticarse con el servidor OpenLDAP, pero PowerStore no puede obtener las membresías de grupos de usuarios.

Resolution

Soluciones:
Estas son dos posibles soluciones alternativas disponibles:

  • Asigne permisos de acceso basados en usuarios en PowerStore, en Settings SecurityUsersLDAP
  • Cambie el atributo member en OpenLDAP y los ajustes de LDAP de PowerStore a uniqueMember en lugar de memberUid.
Esta configuración se debe cambiar en ambos:
  • Configuración > de PowerStore >Autenticación >de seguridad>Editar configuración de LDAP   
Configuración> avanzadaConfiguración >de búsqueda de grupoAtributo de miembro  
  • El servidor OpenLDAP en la configuración del grupo de usuarios correspondiente

Arreglar:
Se planea abordar este problema en una versión futura de PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.