PowerStore: Nie można zalogować się przy użyciu uprawnień grupy OpenLDAP

Summary: Logowanie się do programu PowerStore Manager przy użyciu kont OpenLDAP z uprawnieniami opartymi na grupach kończy się niepowodzeniem w systemie PowerStoreOS w wersji 4.1.0.0 lub nowszej, jeśli atrybut członka grupy to memberUid. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Logowanie do programu PowerStore Manager nie powiedzie się dla użytkowników OpenLDAP, którzy dziedziczą uprawnienia dostępu z grupy użytkowników w systemie PowerStoreOS w wersji 4.1. Logowanie jest dozwolone, jeśli dostęp został dodany do określonego użytkownika OpenLDAP.

Sprawdź bieżącą konfigurację uwierzytelniania w PowerStore Manager ustawienia:
Ustawienia >Uwierzytelnianie >zabezpieczeń > Edytuj konfigurację LDAP  

  • Sprawdź, czy typ serwera to OpenLDAP
  • Ustawienia> zaawansowane Ustawienia >wyszukiwania grupowego Atrybut elementu członkowskiego jest ustawiony na memberUid

Ustawienia >Zabezpieczeń>Użytkowników >LDAP

  • Przypisany typ uprawnień to uprawnienie grupy

Po nieudanej próbie zalogowania się jako użytkownik OpenLDAP sprawdź dzienniki inspekcji:

Ustawienia>Zabezpieczeń >Dzienniki kontroli

  • Filtruj do użytkownika OpenLDAP, który próbował się zalogować (user@domain.com)
  • Sprawdź, czy uwierzytelnianie hasłem powiodło się, ale autoryzacja nie powiodła się:
    • Użytkownik user@domain.com Zalogowano się pomyślnie przy użyciu uwierzytelniania hasłem
    • Autoryzacja konta użytkownika nie powiodła się: user@domain.com, prosząc o....

Cause

Użytkownik może uwierzytelnić się na serwerze OpenLDAP, ale PowerStore nie może uzyskać członkostwa w grupach użytkowników.

Resolution

Obejścia:
Poniżej przedstawiono dwa możliwe sposoby obejścia problemu:

  • Przypisywanie uprawnień dostępu opartych na użytkownikach w PowerStore w ustawieniach >Użytkownicy>zabezpieczeń>LDAP   
  • Zmień atrybut elementu członkowskiego w OpenLDAP i ustawienia LDAP PowerStore na uniqueMember zamiast memberUid.
To ustawienie należy zmienić w obu:
  • Ustawienia PowerStore >>Uwierzytelnianie >zabezpieczeń>Edytowanie konfiguracji LDAP   
Ustawienia> zaawansowaneUstawienia >wyszukiwania grupowegoAtrybut elementu  
  • Serwer OpenLDAP w ustawieniach odpowiedniej grupy użytkowników

Naprawić:
Ten problem ma zostać rozwiązany w przyszłej wersji systemu PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.