PowerStore: Det går inte att logga in med OpenLDAP-gruppbehörigheter

Summary: Det går inte att logga in på PowerStore Manager med OpenLDAP-konton med gruppbaserad behörighet på PowerStoreOS version 4.1.0.0 och senare om gruppmedlemsattributet är memberUid.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Inloggning till PowerStore Manager misslyckas för OpenLDAP-användare som ärver åtkomstbehörigheter från en användargrupp på PowerStoreOS version 4.1. Inloggning är tillåten om åtkomst läggs till för den specifika OpenLDAP-användaren.

Kontrollera den aktuella autentiseringskonfigurationen i PowerStore Manager-inställningarna:
Inställningar Säkerhetsautentisering Redigera >LDAP-konfiguration

  • Kontrollera att servertypen är OpenLDAP
  • Avancerade inställningar> Inställningar >för gruppsökning Medlemsattributet är inställt på memberUid

Inställningar >Säkerhet>Användare >LDAP

  • Den tilldelade behörighetstypen är en gruppbehörighet

Efter ett misslyckat inloggningsförsök med OpenLDAP-användaren kontrollerar du granskningsloggarna:

Inställningar>Säkerhet >Granskningsloggar

  • Filtrera användaren till den OpenLDAP-användare som försökte logga in (user@domain.com)
  • Kontrollera att lösenordsautentiseringen lyckades, men auktoriseringen misslyckades:
    • Användare user@domain.com Inloggad med lösenordsautentisering
    • Auktorisering misslyckades för användarkontot: user@domain.com, samtidigt som du begär...

Cause

Användaren kan autentisera med OpenLDAP-servern, men PowerStore kan inte hämta användargruppsmedlemskap.

Resolution

Workarounds:
Här är två möjliga lösningar:

  • Tilldela användarbaserade åtkomstbehörigheter för PowerStore i Inställningar SäkerhetAnvändareLDAP
  • Ändra medlemsattributet i OpenLDAP och PowerStore LDAP-inställningarna till uniqueMember i stället för memberUid.
Den här inställningen måste ändras i både:
  • PowerStore-inställningar >>Säkerhetsautentisering>Redigera >LDAP-konfiguration   
Avancerade inställningar>Inställningar >för gruppsökningMedlemsattribut  
  • OpenLDAP-servern i respektive användargruppsinställningar

Fixa:
Det här problemet planeras att åtgärdas i en framtida version av PowerStoreOS.

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 16 Dec 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.