PowerStore: Det går inte att logga in med openLDAP-gruppbehörigheter

Summary: Det går inte att logga in på PowerStore Manager med OpenLDAP-konton med gruppbaserad behörighet på PowerStoreOS version 4.1.0.0 eller senare om gruppmedlemmen är memberUid.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Inloggning till PowerStore Manager misslyckas för OpenLDAP-användare som ärver åtkomstbehörigheter från en användargrupp på PowerStoreOS version 4.1. Inloggning är tillåten om åtkomst har lagts till för den specifika OpenLDAP-användaren.

 

Kontrollera den aktuella autentiseringskonfigurationen i PowerStore Manager-inställningarna:

Inställningar, säkerhet, autentisering –> redigera LDAP-konfiguration

  • Kontrollera att servertypen är OpenLDAP
  • Avancerade inställningar, Inställningar för gruppsökning – medlemsattributet är inställt på memberUid

 

Inställningar, Säkerhet, Användare – LDAP

  • Den tilldelade behörighetstypen är en gruppbehörighet

 

Efter ett misslyckat inloggningsförsök med openLDAP-användaren kontrollerar du Granskningsloggar:

Inställningar, säkerhet, granskningsloggar

  • Filtrera användare till openLDAP-användaren som försökte logga in (user@domain.com)
  • Kontrollera att lösenordsautentiseringen lyckades, men auktoriseringen misslyckades:
    • Användaren "user@domain.com" loggade in med lösenordsautentisering
    • Auktorisering misslyckades för användarkontot: user@domain.com, vid begäran...

Cause

Användaren kan autentisera med openLDAP-servern, men PowerStore kan inte hämta användargruppsmedlemskapen.

Resolution

Det finns två möjliga lösningar:

  • Tilldela användarbaserade åtkomstbehörigheter för PowerStore i Inställningar, Säkerhet, Användare – LDAP
  • Ändra medlemsattributet i openLDAP och PowerStore LDAP-inställningarna till uniqueMember i stället för memberUid.
    Den här inställningen måste ändras i både
    • PowerStore, Inställningar, Säkerhet, Autentisering –> Redigera LDAP-konfiguration
      , avancerade inställningar, gruppsökningsinställningar, medlemsattribut
    • OpenLDAP-servern, i respektive användargruppsinställningar

 

Det här problemet kommer att åtgärdas i en framtida version av PowerStoreOS

Affected Products

PowerStore 1000T, PowerStore 1200T, PowerStore 3000T, PowerStore 3200Q, PowerStore 3200T, PowerStore 5000T, PowerStore 500T, PowerStore 5200Q, PowerStore 5200T, PowerStore 7000T

Products

PowerStore 9000T, PowerStore 9200T
Article Properties
Article Number: 000379450
Article Type: Solution
Last Modified: 14 Oct 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.