ECS: Wartości rozdzielone przecinkami w atrybutach domeny dla samoobsługowego klucza S3 nie działają

Summary: Wartości rozdzielone przecinkami w atrybutach domeny dla samoobsługowego klucza S3 nie działają.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Klient próbuje uprościć zarządzanie, zezwalając logowaniu (i ostatecznie tworzeniu klucza samoobsługowego S3) na korzystanie z atrybutu AD "sAMAccountName".
Jest to skonfigurowane na poziomie przestrzeni nazw (zarządzaj > przestrzenią nazw).

Po skonfigurowaniu dwóch wartości rozdzielonych przecinkami samoobsługa klucza nie działa z poniższymi wyświetlanymi błędami.
Jeśli są używane oddzielnie (skonfigurowano tylko jedną wartość), każda z nich działa.

kA23a000000GCA3CAO_3_0

Pierwsze logowanie dotyczy tylko jednego wpisu (utworzony jest token):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Fri, 17 May 2019 07:57:29 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm
46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8=

The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 500 Internal Server Error
Date: Fri, 17 May 2019 07:57:49 GMT
Content-Type: text/html;charset=iso-8859-1
Content-Length: 261
Connection: keep-alive
Cache-Control: must-revalidate,no-cache,no-store

Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Wed, 22 May 2019 12:25:32 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm
46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=

 

Cause

Wykryto problem powodujący, że samoobsługa klucza S3 nie działa zgodnie z oczekiwaniami, gdy wartości rozdzielone przecinkami są używane w atrybutach domeny.

Resolution

Główna przyczyna problemu nie jest znana i jest badany przez dell ECS Development.

Obejście problemu polega na utworzeniu grupy Active Directory (AD), w której można dodać użytkowników korzystających z ECS.
Skontaktuj się z administratorem lub zespołem AD, aby utworzyć grupę AD, która może być używana i upewnić się, że wszyscy odpowiedni użytkownicy zostaną dodani.

Aby dodać tę grupę do ECS:
  1. Wybierz manage - namespace - edit (Wybierz zarządzanie —> przestrzeń nazw —> edycja)
  2. Jeśli nie zostało to jeszcze zrobione, kliknij opcję "Domena". 
  3. Dodaj nazwę grupy do pola Grupy. Ponieważ nie są potrzebne żadne atrybuty, kliknij znak X obok pola atrybutów i zamyka się.
  4. Kliknij przycisk Save.

kA23a000000GCA3CAO_2_0

Po skonfigurowaniu przestrzeni nazw ECS z grupą można dodawać lub usuwać użytkowników za pośrednictwem grupy AD bez żadnych zmian w ECS.


Additional Information

Subskrybuj aktualizacje produktów.
Aktualizacje można zasubskrybować, postępując zgodnie z instrukcjami zawartymi w poniższym artykule bazy wiedzy firmy
DELL: Jak subskrybować strony produktów — pomoc techniczna firmy Dell?

Affected Products

ECS Appliance

Products

ECS Appliance, Elastic Cloud Storage
Article Properties
Article Number: 000056273
Article Type: Solution
Last Modified: 13 Feb 2023
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.