PowerStore: Kirjautuminen OpenLDAP-ryhmäoikeuksilla ei onnistu

Summary: Kirjautuminen PowerStore Manageriin OpenLDAP-tileillä, joilla on ryhmäpohjaiset käyttöoikeudet, epäonnistuu PowerStoreOS 4.1.0.0 -versiossa ja uudemmissa, jos ryhmän jäsenen määrite on memberUid. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Kirjautuminen PowerStore Manageriin epäonnistuu OpenLDAP-käyttäjille, jotka perivät käyttöoikeudet käyttäjäryhmältä PowerStoreOS 4.1 -versiossa. Kirjautuminen on sallittua, jos käyttöoikeus on lisätty tietylle OpenLDAP-käyttäjälle.

Tarkista nykyinen todennusmääritys PowerStore Managerin asetuksista:Asetukset>,
suojaus>, todennus>, LDAP-määrityksen muokkaaminen  

  • Varmista, että palvelimen tyyppi on OpenLDAP
  • Lisäasetukset>Ryhmähaun asetukset> Member Attribute -määritteeksi on asetettu memberUid

Asetukset >Turvallisuus>Käyttäjät >LDAP

  • Määritetty käyttöoikeustyyppi on ryhmän käyttöoikeus

Kun kirjautuminen OpenLDAP-käyttäjältä epäonnistui, tarkista valvontalokit:

Asetukset>Turvallisuus >Valvontalokit

  • Suodata käyttäjä OpenLDAP-käyttäjäksi, joka yritti kirjautua sisään (user@domain.com)
  • Varmista, että salasanan todennus onnistui, mutta valtuutus epäonnistui:
    • Käyttäjä user@domain.com Kirjautuminen salasanatodennuksella onnistui
    • Käyttäjätilin valtuutus epäonnistui: user@domain.com, pyytäessään....

Cause

Käyttäjä voi suorittaa todennuksen OpenLDAP-palvelimella, mutta PowerStore ei voi saada käyttäjäryhmien jäsenyyksiä.

Resolution

Kiertotapoja:
Käytettävissä on kaksi mahdollista kiertotapaa:

  • Määritä käyttäjäpohjaiset käyttöoikeudet PowerStoressa kohdassa Asetukset>, suojauskäyttäjät>>, LDAP   
  • Muuta OpenLDAP:n jäsenmääritteeksi ja PowerStore LDAP:n asetukseksi uniqueMember memberUid:n sijaan.
Tämä asetus on muutettava molemmissa:
  • PowerStore-asetukset >>Suojaustodennus >>Muokkaa LDAP-määritystä   
LisäasetuksetRyhmähaun asetuksetJäsenen määrite
  • OpenLDAP-palvelin vastaavien käyttäjäryhmien asetuksissa

Korjata:
Tämä ongelma on tarkoitus korjata PowerStoreOS:n tulevassa versiossa.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.