ECS: Os valores separados por vírgulas nos atributos de domínio para o autoatendimento da chave S3 não estão funcionando
Summary: Os valores separados por vírgulas nos atributos de domínio para o autoatendimento da chave S3 não estão funcionando.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
O cliente está tentando simplificar o gerenciamento permitindo o log-in (e, por fim, a criação de chave de autoatendimento do S3) usando o atributo do AD "sAMAccountName".
Isso é configurado no nível do namespace (Gerenciar > namespace).
Depois que dois valores separados por vírgulas são configurados, o autoatendimento de chave apresenta falha com os erros mostrados abaixo.
Se forem usados separadamente (apenas um valor configurado), cada um deles está funcionando.
O primeiro log-in é quando há apenas uma entrada (um token é criado):
Isso é configurado no nível do namespace (Gerenciar > namespace).
Depois que dois valores separados por vírgulas são configurados, o autoatendimento de chave apresenta falha com os erros mostrados abaixo.
Se forem usados separadamente (apenas um valor configurado), cada um deles está funcionando.
O primeiro log-in é quando há apenas uma entrada (um token é criado):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD" HTTP/1.1 200 OK Date: Fri, 17 May 2019 07:57:29 GMT Content-Type: application/xml Content-Length: 0 Connection: keep-alive X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm 46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8= The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD" HTTP/1.1 500 Internal Server Error Date: Fri, 17 May 2019 07:57:49 GMT Content-Type: text/html;charset=iso-8859-1 Content-Length: 261 Connection: keep-alive Cache-Control: must-revalidate,no-cache,no-store Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD" HTTP/1.1 200 OK Date: Wed, 22 May 2019 12:25:32 GMT Content-Type: application/xml Content-Length: 0 Connection: keep-alive X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm 46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=
Cause
Um problema foi detectado, fazendo com que o autoatendimento da chave S3 não funcione como esperado quando valores separados por vírgulas são usados em atributos de domínio.
Resolution
A causa raiz do problema não é conhecida e está sendo investigada pelo Desenvolvimento do Dell ECS.
Uma solução temporária para atenuar o problema é criar um grupo do Active Directory (AD) no qual os usuários que usam o ECS podem ser adicionados.
Entre em contato com o administrador ou a equipe do AD para criar um grupo do AD que pode ser usado e garantir que todos os usuários apropriados sejam adicionados.
Para adicionar esse grupo ao ECS:
Depois que o namespace do ECS é configurado com o grupo, os usuários podem ser adicionados ou removidos por meio do grupo do AD sem nenhuma alteração no ECS.
Uma solução temporária para atenuar o problema é criar um grupo do Active Directory (AD) no qual os usuários que usam o ECS podem ser adicionados.
Entre em contato com o administrador ou a equipe do AD para criar um grupo do AD que pode ser usado e garantir que todos os usuários apropriados sejam adicionados.
Para adicionar esse grupo ao ECS:
- Escolha manage -> namespace -> edit
- Se ainda não estiver concluído, clique em "Domain".
- Adicione o nome do grupo ao campo Groups. Como nenhum atributo é necessário, clique no X ao lado do campo atributos e ele é fechado.
- Clique em Save.
Depois que o namespace do ECS é configurado com o grupo, os usuários podem ser adicionados ou removidos por meio do grupo do AD sem nenhuma alteração no ECS.
Additional Information
Inscreva-se nas atualizações do produto.
Você pode se inscrever nas atualizações seguindo as instruções no artigo da base de conhecimento abaixo:
DELL: Como inscrever-se nas páginas do produto - Suporte Dell?
Você pode se inscrever nas atualizações seguindo as instruções no artigo da base de conhecimento abaixo:
DELL: Como inscrever-se nas páginas do produto - Suporte Dell?
Affected Products
ECS ApplianceProducts
ECS Appliance, Elastic Cloud StorageArticle Properties
Article Number: 000056273
Article Type: Solution
Last Modified: 13 Feb 2023
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.