ECS: I valori separati da virgole negli attributi di dominio per il self-service della chiave S3 non funzionano
Summary: I valori separati da virgole negli attributi di dominio per il self-service della chiave S3 non funzionano.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Il cliente sta cercando di semplificare la gestione consentendo l'accesso (e, in ultima analisi, la creazione di chiavi self-service S3) all'utilizzo dell'attributo AD "sAMAccountName".
Questa operazione è configurata a livello di namespace (gestione > dello spazio dei nomi).
Una volta configurati due valori separati da virgole, la chiave self-service non riesce con i seguenti errori visualizzati.
Se vengono utilizzati separatamente (solo un valore configurato), ciascuno di essi funziona.
Il primo accesso avviene quando è presente una sola voce (viene creato un token):
Questa operazione è configurata a livello di namespace (gestione > dello spazio dei nomi).
Una volta configurati due valori separati da virgole, la chiave self-service non riesce con i seguenti errori visualizzati.
Se vengono utilizzati separatamente (solo un valore configurato), ciascuno di essi funziona.
Il primo accesso avviene quando è presente una sola voce (viene creato un token):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD" HTTP/1.1 200 OK Date: Fri, 17 May 2019 07:57:29 GMT Content-Type: application/xml Content-Length: 0 Connection: keep-alive X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm 46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8= The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD" HTTP/1.1 500 Internal Server Error Date: Fri, 17 May 2019 07:57:49 GMT Content-Type: text/html;charset=iso-8859-1 Content-Length: 261 Connection: keep-alive Cache-Control: must-revalidate,no-cache,no-store Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD" HTTP/1.1 200 OK Date: Wed, 22 May 2019 12:25:32 GMT Content-Type: application/xml Content-Length: 0 Connection: keep-alive X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm 46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=
Cause
È stato rilevato un problema che fa sì che il self-service della chiave S3 non funzioni come previsto quando vengono utilizzati valori separati da virgole negli attributi di dominio.
Resolution
La root cause del problema non è nota ed è in fase di analisi da parte di Dell ECS Development.
Una soluzione alternativa per mitigare il problema consiste nel creare un gruppo Active Directory (AD) in cui è possibile aggiungere utenti che utilizzano ECS.
Contattare l'amministratore o il team AD per creare un gruppo AD che possa essere utilizzato e assicurarsi che vengano aggiunti tutti gli utenti appropriati.
Per aggiungere questo gruppo a ECS:
Dopo che il namespace ECS è configurato con il gruppo, gli utenti possono essere aggiunti o rimossi tramite il gruppo AD senza modifiche a ECS.
Una soluzione alternativa per mitigare il problema consiste nel creare un gruppo Active Directory (AD) in cui è possibile aggiungere utenti che utilizzano ECS.
Contattare l'amministratore o il team AD per creare un gruppo AD che possa essere utilizzato e assicurarsi che vengano aggiunti tutti gli utenti appropriati.
Per aggiungere questo gruppo a ECS:
- Scegliere Manage ( Gestisci) -> Namespace - Edit (> Modifica)
- Se non è già stato fatto, cliccare su "Domain".
- Aggiungere il nome del gruppo al campo Gruppi. Poiché non sono necessari attributi, fare clic sulla X accanto al campo Attributi e viene chiusa.
- Cliccare su Save.
Dopo che il namespace ECS è configurato con il gruppo, gli utenti possono essere aggiunti o rimossi tramite il gruppo AD senza modifiche a ECS.
Additional Information
Iscriversi agli aggiornamenti dei prodotti.
È possibile iscriversi agli aggiornamenti seguendo le istruzioni riportate nell'articolo della Knowledge Base riportato di seguito:
DELL: Come iscriversi alle pagine dei prodotti - Supporto Dell?
È possibile iscriversi agli aggiornamenti seguendo le istruzioni riportate nell'articolo della Knowledge Base riportato di seguito:
DELL: Come iscriversi alle pagine dei prodotti - Supporto Dell?
Affected Products
ECS ApplianceProducts
ECS Appliance, Elastic Cloud StorageArticle Properties
Article Number: 000056273
Article Type: Solution
Last Modified: 13 Feb 2023
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.