PowerStore: Não é possível fazer login usando permissões de grupo openLDAP

Summary: O login no PowerStore Manager usando contas OpenLDAP com permissões baseadas em grupo falha no PowerStoreOS versão 4.1.0.0 e posteriores se o atributo do membro do grupo for memberUid.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

O login no PowerStore Manager falha para usuários OpenLDAP que herdam permissões de acesso de um grupo de usuários no PowerStoreOS versão 4.1. O log-in será permitido se o acesso for adicionado ao usuário OpenLDAP específico.

 

Verifique a configuração atual de autenticação nas configurações do PowerStore Manager:

Configurações, segurança, autenticação —> editar configuração do LDAP

  • Verifique se o tipo de servidor é OpenLDAP
  • Advanced Settings, Group Search Settings - Member Attribute está definido como memberUid

 

Configurações, segurança, usuários - LDAP

  • O Tipo de permissão atribuído é uma permissão de Grupo

 

Após uma tentativa de login malsucedida com o usuário openLDAP, verifique os logs de auditoria:

Configurações, segurança, logs de auditoria

  • Filtre o usuário para o usuário openLDAP que tentou fazer login (user@domain.com)
  • Verifique se a autenticação de senha foi bem-sucedida, mas a autorização falhou:
    • O usuário "user@domain.com" fez login com sucesso usando a autenticação de senha
    • Falha na autorização da conta de usuário: user@domain.com, ao solicitar...

Cause

O usuário pode se autenticar com o servidor OpenLDAP, mas o PowerStore não consegue obter as associações de grupo de usuários.

Resolution

Há duas soluções alternativas possíveis disponíveis:

  • Atribua permissões de acesso baseadas em usuário no PowerStore, em Configurações, Segurança, Usuários - LDAP
  • Altere o member Attribute no openLDAP e nas configurações do PowerStore LDAP para uniqueMember em vez de memberUid.
    Essa configuração precisa ser alterada em ambos os
    • PowerStore, Configurações, Segurança, Autenticação —> Editar configuração
      LDAP Configurações avançadas, Configurações de pesquisa de grupo, Atributo de membro
    • O servidor openLDAP, nas respectivas configurações de grupo de usuários

 

Esse problema será corrigido em uma versão futura do PowerStoreOS

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 14 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.