PowerStore. Не удается выполнить вход с использованием разрешений группы OpenLDAP

Summary: Вход в PowerStore Manager с использованием учетных записей OpenLDAP с групповыми разрешениями завершается ошибкой в PowerStoreOS версии 4.1.0.0 и более поздних, если атрибут участника группы имеет значение memberUid. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

При входе в PowerStore Manager не удается войти в PowerStore Manager для пользователей OpenLDAP, которые унаследовали права доступа от группы пользователей в PowerStoreOS версии 4.1. Вход в систему разрешен, если доступ добавлен определенному пользователю OpenLDAP.

Проверьте текущую конфигурацию аутентификации в разделе настроек PowerStore Manager:
Параметры безопасной аутентификации > Изменить конфигурацию LDAP

  • Убедитесь, что в качестве типа сервера указан OpenLDAP
  • Дополнительные настройки>Параметры> поиска группы Для атрибута участника задано значение memberUid

Параметры >Безопасности>Пользователей >LDAP

  • Назначенный тип разрешения — это групповое разрешение.

После неудачной попытки входа в систему с участием пользователя OpenLDAP проверьте журналы аудита:

Параметры>Безопасности >Журналы аудита

  • Выполните фильтрацию по отношению к пользователю OpenLDAP, который попытался войти в систему (user@domain.com)
  • Убедитесь, что проверка подлинности по паролю прошла успешно, но не удалось выполнить авторизацию:
    • Пользователь user@domain.com Успешный вход в систему с помощью проверки подлинности по паролю
    • Ошибка авторизации для учетной записи пользователя: user@domain.com, при этом запрашивая....

Cause

Пользователь может аутентифицироваться на сервере OpenLDAP, но PowerStore не может получить членство в группах пользователей.

Resolution

Временные решения:
Ниже перечислены два возможных варианта решения проблемы.

  • Назначьте разрешения на доступ на уровне пользователей в PowerStore в разделе Параметры>, Безопасность>, пользователи>, LDAP   
  • Измените атрибут участника в OpenLDAP и настройки LDAP PowerStore на uniqueMember вместо memberUid.
Этот параметр должен быть изменен в обоих режимах:
  • Настройки > PowerStore >Security>Authentication >Edit LDAP Configuration   
Дополнительные настройки>Параметры> поиска группыАтрибут участника  
  • Сервер OpenLDAP в настройках соответствующей группы пользователей.

Исправить:
Эту проблему планируется устранить в следующем выпуске PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.