ECS: Kommaavgränsade värden i domänattribut för självbetjäning av S3-nyckel fungerar inte

Summary: Kommaavgränsade värden i domänattribut för självbetjäning av S3-nyckel fungerar inte.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Kunden försöker förenkla hanteringen genom att tillåta att AD-attributet "sAMAccountName" används vid inloggning (och i slutändan skapande av S3-självbetjäningsnyckeln).
Detta konfigureras på namnrymdsnivå (Manage > namespace).

När två kommaavgränsade värden har konfigurerats misslyckas nyckelsjälktjänsten med nedanstående fel.
Om de används separat (endast ett värde har konfigurerats) fungerar vart och ett av dem.

kA23a000000GCA3CAO_3_0

Den första inloggningen gäller när det bara finns en inmatning (en token skapas):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Fri, 17 May 2019 07:57:29 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm
46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8=

The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 500 Internal Server Error
Date: Fri, 17 May 2019 07:57:49 GMT
Content-Type: text/html;charset=iso-8859-1
Content-Length: 261
Connection: keep-alive
Cache-Control: must-revalidate,no-cache,no-store

Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Wed, 22 May 2019 12:25:32 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm
46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=

 

Cause

Ett problem har upptäckts, vilket gör att självservice med S3-nyckel inte fungerar som förväntat när kommaseparerade värden används i domänattribut.

Resolution

Grundorsaken till problemet är inte känd och utreds av Dell ECS Development.

En lösning för att minska problemet är att skapa en AD-grupp (Active Directory) där användare som använder ECS kan läggas till.
Kontakta AD-administratören eller ditt team för att skapa en AD-grupp som kan användas och se till att alla lämpliga användare läggs till.

Så här lägger du till gruppen till ECS:
  1. Välj Manage (hantera) –> namespace –> edit (namnrymd)
  2. Om det inte redan är gjort klickar du på "Domän". 
  3. Lägg till gruppnamnet i fältet Groups. Eftersom inga attribut behövs klickar du på X bredvid attributfältet så stängs det.
  4. Klicka på Save (Spara).

kA23a000000GCA3CAO_2_0

När ECS-namnrymden har konfigurerats med gruppen kan användare läggas till eller tas bort via AD-gruppen utan några ändringar i ECS.


Additional Information

Prenumerera på produktuppdateringar.
Du kan prenumerera på uppdateringar genom att följa anvisningarna i kunskapsartikeln nedan:
DELL: Så prenumererar du på produktsidor – Dells support

Affected Products

ECS Appliance

Products

ECS Appliance, Elastic Cloud Storage
Article Properties
Article Number: 000056273
Article Type: Solution
Last Modified: 13 Feb 2023
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.