ECS. Разделенные запятыми значения в атрибутах домена для самообслуживания ключа S3 не работают

Summary: Разделенные запятыми значения в атрибутах домена для самообслуживания ключа S3 не работают.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Заказчик пытается упростить управление, разрешив вход (и в конечном итоге создание ключа самообслуживания S3) с использованием атрибута AD «sAMAccountName».
Настройка выполняется на уровне пространства имен (Управление пространством > имен).

После настройки двух значений, разделенных запятыми, возникает ошибка самообслуживания ключа с показанными ниже ошибками.
Если они используются отдельно (настроено только одно значение), каждое из них работает.

kA23a000000GCA3CAO_3_0

Первый вход в систему выполняется при наличии только одной записи (создается токен).
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Fri, 17 May 2019 07:57:29 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm
46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8=

The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 500 Internal Server Error
Date: Fri, 17 May 2019 07:57:49 GMT
Content-Type: text/html;charset=iso-8859-1
Content-Length: 261
Connection: keep-alive
Cache-Control: must-revalidate,no-cache,no-store

Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Wed, 22 May 2019 12:25:32 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm
46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=

 

Cause

Обнаружена проблема, из-за которой самообслуживание ключа S3 не работает должным образом при использовании значений, разделенных запятыми, в атрибутах домена.

Resolution

Корневая причина проблемы неизвестна и изучается разработкой Dell ECS.

Временное решение проблемы — создать группу Active Directory (AD), в которой могут быть добавлены пользователи, использующие ECS.
Обратитесь к администратору или команде AD, чтобы создать группу AD, которую можно использовать, и убедитесь, что добавлены все соответствующие пользователи.

Для добавления этой группы в ECS:
  1. Выберите manage -> namespace -> edit
  2. Если это еще не сделано, нажмите «Домен». 
  3. Добавьте имя группы в поле Groups. Поскольку атрибуты не нужны, нажмите на значок X рядом с полем атрибутов и закройте его.
  4. Нажмите «Save».

kA23a000000GCA3CAO_2_0

После настройки пространства имен ECS группой пользователи могут быть добавлены или удалены с помощью группы AD без внесения изменений в ECS.


Additional Information

Подпишитесь на обновления продукта.
Вы можете подписаться на обновления, следуя инструкциям в статье базы знаний ниже:
DELL: Как подписаться на страницы продуктов — служба поддержки Dell?

Affected Products

ECS Appliance

Products

ECS Appliance, Elastic Cloud Storage
Article Properties
Article Number: 000056273
Article Type: Solution
Last Modified: 13 Feb 2023
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.