ECS: Kommadelte verdier i domeneattributter for S3-nøkkelselvbetjening fungerer ikke

Summary: Kommadelte verdier i domeneattributter for S3-nøkkelselvbetjening fungerer ikke.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Kunden prøver å forenkle administrasjonen ved å tillate at pålogging (og til slutt S3 self-service-nøkkeloppretting) bruker AD-attributtet «sAMAccountName».
Dette er konfigurert på navneområdenivå (Administrer > navneområde).

Når to kommadelte verdier er konfigurert, mislykkes selvbetjeningsnøkkelen med feilene nedenfor.
Hvis de brukes separat (bare én verdi konfigurert), fungerer hver av dem.

kA23a000000GCA3CAO_3_0

Den første påloggingen er når det bare er én oppføring (et token opprettes):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Fri, 17 May 2019 07:57:29 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm
46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8=

The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 500 Internal Server Error
Date: Fri, 17 May 2019 07:57:49 GMT
Content-Type: text/html;charset=iso-8859-1
Content-Length: 261
Connection: keep-alive
Cache-Control: must-revalidate,no-cache,no-store

Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Wed, 22 May 2019 12:25:32 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm
46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=

 

Cause

Det har blitt oppdaget et problem som fører til at S3-nøkkelselvtjenesten ikke fungerer som forventet når kommadelte verdier brukes i domeneattributter.

Resolution

Hovedårsaken til problemet er ikke kjent og er under utredning av Dell ECS Development.

En midlertidig løsning på problemet er å opprette en Active Directory-gruppe (AD), der brukere som bruker ECS, kan legges til.
Kontakt AD-administratoren eller -teamet for å opprette en AD-gruppe som kan brukes, og sørg for at alle aktuelle brukere blir lagt til.

Slik legger du til denne gruppen i ECS:
  1. Velg manage - namespace - edit (Administrer –> navneområde –> rediger)
  2. Hvis det ikke allerede er gjort, klikker du på Domene. 
  3. Legg til gruppenavnet i grupper-feltet. Siden ingen attributter er nødvendig, klikker du på X ved siden av attributtfeltet, og det lukkes.
  4. Klikk på Save (Lagre).

kA23a000000GCA3CAO_2_0

Etter at ECS-navneområdet er konfigurert med gruppen, kan brukere legges til eller fjernes via en AD-gruppe uten endringer i ECS.


Additional Information

Abonner på produktoppdateringer.
Du kan abonnere på oppdateringer ved å følge instruksjonene i kunnskapsartikkelen nedenfor:
DELL: Slik abonnerer du på produktsider – Dells kundestøtte?

Affected Products

ECS Appliance

Products

ECS Appliance, Elastic Cloud Storage
Article Properties
Article Number: 000056273
Article Type: Solution
Last Modified: 13 Feb 2023
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.