PowerStore: Não é possível fazer login usando permissões de grupo OpenLDAP

Summary: O login no PowerStore Manager usando contas OpenLDAP com permissões baseadas em grupo falha no PowerStoreOS versão 4.1.0.0 e posteriores se o atributo do membro do grupo for memberUid.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

O login no PowerStore Manager falha para usuários OpenLDAP que herdam permissões de acesso de um grupo de usuários no PowerStoreOS versão 4.1. O log-in será permitido se o acesso for adicionado ao usuário OpenLDAP específico.

Verifique a configuração atual de autenticação nas configurações do PowerStore Manager:
Configurações >Autenticação >de segurança > Editar configuração LDAP  

  • Verifique se o tipo de servidor é OpenLDAP
  • Configurações> avançadas Configurações >de pesquisa de grupo Member Attribute é definido como memberUid

Configurações >Segurança>Usuários >LDAP

  • O Tipo de permissão atribuído é uma permissão de Grupo

Após uma tentativa de login malsucedida com o usuário OpenLDAP, verifique os logs de auditoria:

Configurações>Segurança >Logs de auditoria

  • Filtre o usuário para o usuário OpenLDAP que tentou fazer login (user@domain.com)
  • Verifique se a autenticação de senha foi bem-sucedida, mas a autorização falhou:
    • User user@domain.com Conectado com sucesso usando a autenticação de senha
    • Falha na autorização da conta de usuário: user@domain.com, ao solicitar....

Cause

O usuário pode se autenticar com o servidor OpenLDAP, mas o PowerStore não consegue obter as associações de grupo de usuários.

Resolution

Soluções alternativas:
Aqui estão duas possíveis soluções temporárias disponíveis:

  • Atribua permissões de acesso baseadas em usuário no PowerStore, em Settings SecurityUsersLDAP
  • Altere o member Attribute no OpenLDAP e nas configurações do PowerStore LDAP para uniqueMember em vez de memberUid.
Essa configuração precisa ser alterada nos seguintes itens:
  • Configurações > do PowerStore > Autenticação de segurança>Editar >configuração LDAP   
Configurações> avançadasConfigurações >de pesquisa de grupoAtributo do membro  
  • O servidor OpenLDAP nas respectivas configurações de grupo de usuários

Corrigir:
Esse problema está planejado para ser resolvido em uma versão futura do PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.