PowerFlex-administrationsplatform: LDAP-bruger kan ikke foretage API-kald
Summary: En LDAP-aktiveret bruger får fejlmeddelelsen "ingen rolle tildelt brugeren", når vedkommende foretager API-kald.
Symptoms
Scenarie
En LDAP-bruger kan logge ind via brugergrænsefladen, men kan ikke foretage API-kald. Fejlmeddelelse som vist på skærmbilledet nedenfor: "Ingen rolle tildelt brugeren":
Påvirkning
API kan ikke bruges med LDAP-bruger.
Cause
En softwaredesignfejl tillader ikke genkendelse af LDAP-brugerrollen, hvis brugeren kun er en del af en grupperolle.
Når du bruger SSO – en LDAP-bruger tildeles en LDAP-gruppe, og LDAP-gruppen konfigureres med rollen Bruger, mislykkes loginkommandoen REST på grund af "ingen rolle tildelt brugeren".
Resolution
Løsningen er at føje brugeren til afsnittet Fjernbrugere/-grupper i brugergrænsefladen. Også selvom brugeren allerede er i en af de viste grupper. Fejlen opstår, når Type-brugeren ikke findes til et API-kald.
På billedet nedenfor, selvom brugeren "xxxxx" er medlem af sio_admin Group, kan brugeren ikke foretage API-kald, før vi tilføjer brugeren her som en Type = Bruger.
Hvis brugeren "xxxx" fjernes fra dette afsnit, tillades API-kald ikke. Brugeren skal eksistere med en Type = Bruger.
Additional Information
Påvirket version
PFMP 4.x