ECS: Door komma's gescheiden waarden in domeinkenmerken voor S3-sleutel selfservice werken niet

Summary: Door komma's gescheiden waarden in domeinkenmerken voor S3-sleutel zelfservice werken niet.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

De klant probeert het beheer te vereenvoudigen door aanmelding (en uiteindelijk het maken van de S3 selfservicesleutel) toe te staan het AD-kenmerk 'sAMAccountName' te gebruiken.
Dit is geconfigureerd op naamruimteniveau (Manage > namespace).

Zodra twee door komma's gescheiden waarden zijn geconfigureerd, mislukt de sleutel selfservice met onderstaande weergegeven fouten.
Als ze afzonderlijk worden gebruikt (slechts één geconfigureerde waarde), werkt elk ervan.

kA23a000000GCA3CAO_3_0

De eerste aanmelding is wanneer er slechts één vermelding is (er wordt een token gemaakt):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Fri, 17 May 2019 07:57:29 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm
46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8=

The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 500 Internal Server Error
Date: Fri, 17 May 2019 07:57:49 GMT
Content-Type: text/html;charset=iso-8859-1
Content-Length: 261
Connection: keep-alive
Cache-Control: must-revalidate,no-cache,no-store

Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Wed, 22 May 2019 12:25:32 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm
46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=

 

Cause

Er is een probleem ontdekt, waardoor de S3-sleutel selfservice niet werkt zoals verwacht wanneer door komma's gescheiden waarden worden gebruikt in domeinkenmerken.

Resolution

De hoofdoorzaak van het probleem is niet bekend en wordt onderzocht door Dell ECS Development.

Een tijdelijke oplossing om het probleem te verhelpen is het maken van een Active Directory (AD)-groep waar gebruikers die ECS gebruiken kunnen worden toegevoegd.
Neem contact op met uw AD-beheerder of -team om een AD-groep te maken die kan worden gebruikt en zorg ervoor dat alle juiste gebruikers worden toegevoegd.

Voor het toevoegen van deze groep aan ECS:
  1. Kies manage -> namespace -> edit
  2. Als u nog niet klaar bent, klikt u op 'Domein'. 
  3. Voeg de groepsnaam toe aan het veld Groepen. Omdat er geen attributen nodig zijn, klikt u op de X naast het veld Kenmerken en wordt het veld gesloten.
  4. Klik op Opslaan.

kA23a000000GCA3CAO_2_0

Nadat ECS-naamruimte is geconfigureerd met de groep, kunnen gebruikers worden toegevoegd of verwijderd via de AD-groep zonder wijzigingen in ECS.


Additional Information

Abonneer u op productupdates.
U kunt zich abonneren op updates door de instructies in het knowledge-artikel hieronder te volgen:
DELL: Hoe kan ik u abonneren op productpagina's - Dell Support?

Affected Products

ECS Appliance

Products

ECS Appliance, Elastic Cloud Storage
Article Properties
Article Number: 000056273
Article Type: Solution
Last Modified: 13 Feb 2023
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.