PowerStore: Nelze se přihlásit pomocí oprávnění skupiny openLDAP

Summary: Přihlášení do nástroje PowerStore Manager pomocí účtů OpenLDAP s oprávněními založenými na skupinách selže v systému PowerStoreOS verze 4.1.0.0 a vyšší, pokud je atributem člena skupiny memberUid. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Přihlášení do nástroje PowerStore Manager se nezdaří uživatelům OpenLDAP, kteří v systému PowerStoreOS verze 4.1 zdědí přístupová oprávnění od skupiny uživatelů. Přihlášení je povoleno, pokud je přístup přidán konkrétnímu uživateli OpenLDAP.

 

Ověřte aktuální konfiguraci ověřování v nastavení nástroje PowerStore Manager:

Nastavení, zabezpečení, ověřování –> úprava konfigurace LDAP

  • Ověřte, že typ serveru je OpenLDAP.
  • Rozšířená nastavení, Nastavení skupinového vyhledávání - Atribut člena je nastaven na memberUid

 

Nastavení, Zabezpečení, Uživatelé - LDAP

  • Přiřazený typ oprávnění je oprávnění skupiny

 

Po neúspěšném pokusu o přihlášení pomocí uživatele openLDAP ověřte protokoly auditu:

Nastavení, zabezpečení, protokoly auditu

  • Filtrovat uživatele na uživatele openLDAP, který se pokusil přihlásit (user@domain.com).
  • Ověřte, že ověření hesla proběhlo úspěšně, ale autorizace se nezdařila:
    • Uživatel "user@domain.com" se úspěšně přihlásil pomocí ověření heslem
    • Autorizace uživatelského účtu se nezdařila: user@domain.com, při požadavku...

Cause

Uživatel se může ověřit pomocí serveru openLDAP, ale zařízení PowerStore nemůže získat členství ve skupinách uživatelů.

Resolution

K dispozici jsou dvě možná alternativní řešení:

  • Přiřazení uživatelských přístupových oprávnění k zařízení PowerStore v nabídce Nastavení, Zabezpečení, Uživatelé – LDAP
  • Změňte atribut člena v openLDAP a nastavení protokolu LDAP PowerStore na uniqueMember místo memberUid.
    Toto nastavení je nutné změnit v obou
    • PowerStore, nastavení, zabezpečení, ověřování –> úprava konfigurace
      LDAP Upřesnit nastavení, nastavení skupinového vyhledávání, atribut člena
    • Server openLDAP v nastavení příslušné skupiny uživatelů

 

Tento problém bude opraven v budoucí verzi systému PowerStoreOS

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 14 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.