ECS: Kommaseparerede værdier i domæneattributter for S3-nøgleselvbetjening fungerer ikke

Summary: Kommaseparerede værdier i domæneattributter for S3-nøgleselvbetjening fungerer ikke.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Kunden forsøger at forenkle administrationen ved at give login (og i sidste ende S3-selvbetjeningsnøgleoprettelse) tilladelse til at bruge AD-attributten "sAMAccountName".
Dette er konfigureret på navneområdeniveau (Administrer > navneområde).

Når to kommaseparerede værdier er konfigureret, fejler nøgleselvbetjeningen med nedenstående viste fejl.
Hvis de anvendes separat (kun én værdi konfigureret), fungerer hver af dem.

kA23a000000GCA3CAO_3_0

Det første login er, når der kun er én post (der oprettes et token):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Fri, 17 May 2019 07:57:29 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm
46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8=

The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 500 Internal Server Error
Date: Fri, 17 May 2019 07:57:49 GMT
Content-Type: text/html;charset=iso-8859-1
Content-Length: 261
Connection: keep-alive
Cache-Control: must-revalidate,no-cache,no-store

Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Wed, 22 May 2019 12:25:32 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm
46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=

 

Cause

Der er opdaget et problem, der forårsager, at S3-nøgleselvbetjening ikke fungerer som forventet, når kommaseparerede værdier bruges i domæneattributter.

Resolution

Hovedårsagen til problemet er ikke kendt og undersøges af Dell ECS Development.

En løsning til at afhjælpe problemet er at oprette en Active Directory-gruppe (AD), hvor brugere, der bruger ECS, kan tilføjes.
Kontakt din AD-administrator eller dit team for at oprette en AD-gruppe, der kan bruges, og sørg for, at alle relevante brugere er tilføjet.

Sådan føjes denne gruppe til ECS:
  1. Vælg administrer -> navneområde -> rediger
  2. Hvis det ikke allerede er gjort, skal du klikke på "Domæne". 
  3. Føj gruppenavnet til feltet Grupper. Da ingen attributter er påkrævet, skal du klikke på X ved siden af feltet Attributter, og det lukker.
  4. Klik på Gem.

kA23a000000GCA3CAO_2_0

Når ECS-navneområdet er konfigureret med gruppen, kan brugere tilføjes eller fjernes via AD-gruppen uden ændringer af ECS.


Additional Information

Abonner på produktopdateringer.
Du kan abonnere på opdateringer ved at følge vejledningen i nedenstående vidensartikel:
DELL: Hvordan abonnerer du på produktsiderne – Dell Support?

Affected Products

ECS Appliance

Products

ECS Appliance, Elastic Cloud Storage
Article Properties
Article Number: 000056273
Article Type: Solution
Last Modified: 13 Feb 2023
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.