PowerFlex-hallintaympäristö: LDAP-käyttäjä ei voi soittaa API-kutsuja
Summary: LDAP-yhteensopiva käyttäjä saa "käyttäjälle ei ole määritetty roolia" -virheen tehdessään API-kutsuja.
Symptoms
Tilanne
LDAP-käyttäjä voi kirjautua sisään käyttöliittymän kautta, mutta ei voi soittaa API-kutsuja. Virheilmoitus, kuten alla olevasta kuvakaappauksesta näkyy: "Käyttäjälle ei ole määritetty roolia":
Vaikutus
APIa ei voi käyttää LDAP-käyttäjän kanssa.
Cause
Ohjelmiston suunnitteluvirhe ei salli LDAP-käyttäjän roolin tunnistamista, jos käyttäjä on vain osa ryhmän roolia.
Kun käytät kertakirjautumista - LDAP-käyttäjä määritetään LDAP-ryhmään ja LDAP-ryhmään on määritetty käyttäjärooli, REST-kirjautumiskomento epäonnistuu, koska käyttäjälle ei ole määritetty roolia.
Resolution
Ongelman voi kiertää lisäämällä käyttäjän käyttöliittymän Etäkäyttäjät/ryhmät-osioon. Vaikka käyttäjä olisi jo jossakin luetelluista ryhmistä. Virhe iskee, kun tyyppikäyttäjää ei löydy API-kutsulle.
Alla olevassa kuvassa, vaikka käyttäjä "xxxxx" on sio_admin-ryhmän jäsen, käyttäjä ei voi tehdä API-kutsuja ennen kuin lisäämme käyttäjän tähän tyyppinä = käyttäjä.
Jos käyttäjä "xxxx" poistetaan tästä osiosta, se ei salli API-kutsuja. Käyttäjän on oltava tyypillä = Käyttäjä.
Additional Information
Versio, jota ongelma koskee
PFMP 4.x