PowerStore. Не удается выполнить вход с использованием разрешений группы OpenLDAP
Summary: Вход в PowerStore Manager с использованием учетных записей OpenLDAP с групповыми разрешениями завершается ошибкой в PowerStoreOS версии 4.1.0.0 и более поздних, если атрибут участника группы имеет значение memberUid. ...
Symptoms
При входе в PowerStore Manager не удается войти в PowerStore Manager для пользователей OpenLDAP, которые унаследовали права доступа от группы пользователей в PowerStoreOS версии 4.1. Вход в систему разрешен, если доступ добавлен определенному пользователю OpenLDAP.
Проверьте текущую конфигурацию аутентификации в разделе настроек PowerStore Manager:
Параметры > безопасной > аутентификации > Изменить конфигурацию LDAP
- Убедитесь, что в качестве типа сервера указан OpenLDAP
- Дополнительные настройки>Параметры> поиска группы Для атрибута участника задано значение memberUid
Параметры >Безопасности>Пользователей >LDAP
- Назначенный тип разрешения — это групповое разрешение.
После неудачной попытки входа в систему с участием пользователя OpenLDAP проверьте журналы аудита:
Параметры>Безопасности >Журналы аудита
- Выполните фильтрацию по отношению к пользователю OpenLDAP, который попытался войти в систему (
user@domain.com) - Убедитесь, что проверка подлинности по паролю прошла успешно, но не удалось выполнить авторизацию:
- Пользователь
user@domain.comУспешный вход в систему с помощью проверки подлинности по паролю - Ошибка авторизации для учетной записи пользователя:
user@domain.com, при этом запрашивая....
- Пользователь
Cause
Пользователь может аутентифицироваться на сервере OpenLDAP, но PowerStore не может получить членство в группах пользователей.
Resolution
Временные решения:
Ниже перечислены два возможных варианта решения проблемы.
- Назначьте разрешения на доступ на уровне пользователей в PowerStore в разделе Параметры>, Безопасность>, пользователи>, LDAP
- Измените атрибут участника в OpenLDAP и настройки LDAP PowerStore на uniqueMember вместо memberUid.
- Настройки > PowerStore >Security>Authentication >Edit LDAP Configuration
- Сервер OpenLDAP в настройках соответствующей группы пользователей.
Исправить:
Эту проблему планируется устранить в следующем выпуске PowerStoreOS.