PowerStore: Kan ikke logge på med OpenLDAP-gruppetillatelser

Summary: Pålogging til PowerStore Manager med OpenLDAP-kontoer med gruppebaserte tillatelser mislykkes på PowerStoreOS versjon 4.1.0.0 og nyere hvis attributtet for gruppemedlem er memberUid.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Pålogging til PowerStore Manager mislykkes for OpenLDAP-brukere som arver tilgangstillatelser fra en brukergruppe på PowerStoreOS versjon 4.1. Pålogging er tillatt hvis tilgang er lagt til den bestemte OpenLDAP-brukeren.

Kontroller gjeldende godkjenningskonfigurasjon i PowerStore Manager-innstillingene:
Innstillinger for sikkerhetsgodkjenning > Rediger LDAP-konfigurasjon

  • Kontroller at servertypen er OpenLDAP
  • Avanserte innstillinger> Innstillinger >for gruppesøk Member Attribute is set to memberUid

Innstillinger >Sikkerhet>Brukere >LDAP

  • Den tilordnede tillatelsestypen er en gruppetillatelse

Etter et mislykket påloggingsforsøk med OpenLDAP-brukeren, kontrollerer du revisjonsloggene:

Innstillinger>Sikkerhet >Revisjonslogger

  • Filtrer brukeren til OpenLDAP-brukeren som prøvde å logge på (user@domain.com)
  • Kontroller at passordgodkjenning var vellykket, men autorisasjonen mislyktes:
    • Bruker user@domain.com Pålogging vellykket ved hjelp av passordgodkjenning
    • Autorisasjon mislyktes for brukerkontoen: user@domain.com, mens du ber om ....

Cause

Brukeren kan godkjenne med OpenLDAP-serveren, men PowerStore kan ikke hente brukergruppemedlemskapene.

Resolution

Midlertidige løsninger:
Her er to mulige løsninger tilgjengelig:

  • Tilordne brukerbaserte tilgangstillatelser på PowerStore, i Innstillinger SikkerhetbrukereLDAP
  • Endre medlemsattributtet i OpenLDAP og PowerStore LDAP-innstillingene til uniqueMember i stedet for memberUid.
Denne innstillingen må endres i begge:
  • PowerStore-innstillinger >>Sikkerhetsgodkjenning>Redigere >LDAP-konfigurasjon   
Avanserte innstillinger>Innstillinger >for gruppesøkMedlemsattributt  
  • OpenLDAP-serveren i de respektive brukergruppeinnstillingene

Fikse:
Dette problemet er planlagt løst i en fremtidig versjon av PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.