PowerStore: Kan niet aanmelden met openLDAP-groepsmachtigingen

Summary: Aanmelden bij PowerStore Manager met behulp van OpenLDAP-accounts met op groepen gebaseerde machtigingen mislukt op PowerStoreOS versie 4.1.0.0 en hoger, als de toewijzing van het groepslid memberUid is. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Aanmelden bij PowerStore Manager mislukt voor OpenLDAP-gebruikers die toegangsrechten overnemen van een gebruikersgroep op PowerStoreOS versie 4.1. Aanmelden is toegestaan als toegang is toegevoegd aan de specifieke OpenLDAP-gebruiker.

 

Controleer de huidige verificatieconfiguratie in de PowerStore Manager-instellingen:

Instellingen, beveiliging, authenticatie -> LDAP-configuratie bewerken

  • Controleer of het servertype OpenLDAP is
  • Geavanceerde instellingen, instellingen voor zoeken naar groepen - Lidkenmerk is ingesteld op memberUid

 

Instellingen, beveiliging, gebruikers - LDAP

  • Het toegewezen machtigingstype is een groepsmachtiging

 

Controleer na een mislukte aanmeldingspoging met de openLDAP-gebruiker de controlelogboeken:

Instellingen, beveiliging, auditlogboeken

  • Filter User naar de openLDAP-gebruiker die probeerde in te loggen (user@domain.com)
  • Controleer of de wachtwoordverificatie is geslaagd, maar de autorisatie is mislukt:
    • Gebruiker heeft zich user@domain.com aangemeld met behulp van wachtwoordverificatie
    • Autorisatie mislukt voor het gebruikersaccount: user@domain.com, tijdens het aanvragen....

Cause

De gebruiker kan zich verifiëren met de openLDAP-server, maar PowerStore kan de lidmaatschappen van de gebruikersgroep niet ophalen.

Resolution

Er zijn twee mogelijke tijdelijke oplossingen beschikbaar:

  • Wijs op gebruiker gebaseerde toegangsrechten toe op de PowerStore, in Instellingen, beveiliging, gebruikers - LDAP
  • Wijzig het kenmerk member in openLDAP en de PowerStore LDAP-instellingen in uniqueMember in plaats van memberUid.
    Deze instelling moet worden gewijzigd in zowel
    • PowerStore, Instellingen, Beveiliging, Authenticatie -> LDAP-configuratie
      bewerken Geavanceerde instellingen, instellingen voor zoeken naar groepen, lidkenmerk
    • De openLDAP-server, in de respectievelijke gebruikersgroepinstellingen

 

Dit probleem wordt opgelost in een toekomstige release van PowerStoreOS

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 14 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.