PowerStore: Kan niet aanmelden met OpenLDAP-groepsmachtigingen

Summary: Aanmelden bij PowerStore Manager met behulp van OpenLDAP-accounts met op groepen gebaseerde machtigingen mislukt op PowerStoreOS versie 4.1.0.0 en hoger, als het kenmerk van het groepslid memberUid is. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Aanmelden bij PowerStore Manager mislukt voor OpenLDAP-gebruikers die toegangsrechten overnemen van een gebruikersgroep op PowerStoreOS versie 4.1. Inloggen is toegestaan als toegang is toegevoegd aan de specifieke OpenLDAP-gebruiker.

Controleer de huidige verificatieconfiguratie in de PowerStore Manager-instellingen:
Instellingen >Beveiligingsverificatie >>LDAP-configuratie bewerken  

  • Controleer of het servertype OpenLDAP is
  • Geavanceerde instellingen>Zoekinstellingen> voor groepen Member-attribuut is ingesteld op memberUid

Instellingen >Veiligheid>Gebruikers >LDAP

  • Het toegewezen machtigingstype is een groepsmachtiging

Controleer na een mislukte aanmeldingspoging met de OpenLDAP-gebruiker de controlelogboeken:

Instellingen>Veiligheid >Auditlogboeken

  • Filter de gebruiker op de OpenLDAP-gebruiker die zich probeerde aan te melden (user@domain.com)
  • Controleer of de wachtwoordverificatie is geslaagd, maar de autorisatie is mislukt:
    • Gebruiker user@domain.com Succesvol ingelogd met wachtwoordverificatie
    • Autorisatie mislukt voor het gebruikersaccount: user@domain.com, terwijl u vraagt....

Cause

De gebruiker kan zich verifiëren met de OpenLDAP-server, maar PowerStore kan de lidmaatschappen van de gebruikersgroep niet ophalen.

Resolution

Oplossingen:
Hier zijn twee mogelijke tijdelijke oplossingen beschikbaar:

  • Wijs op gebruiker gebaseerde toegangsrechten toe op de PowerStore, in Instellingen >LDAPvoor beveiligingsgebruikers>>   
  • Wijzig het kenmerk member in OpenLDAP en de PowerStore LDAP-instellingen in uniqueMember in plaats van memberUid.
Deze instelling moet worden gewijzigd in zowel de volgende versies:
  • PowerStore >instellingen >Beveiligingsverificatie >>LDAP-configuratie bewerken   
Geavanceerde instellingen>Zoekinstellingen> voor groepenLedenattribuut  
  • De OpenLDAP-server in de betreffende gebruikersgroepinstellingen

Fix:
Dit probleem wordt opgelost in een toekomstige release van PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.