VPLEX: Na wachtwoordwijziging van Active Directory Bind User voor LDAPS mislukt de herconfiguratie
Summary: Na wachtwoordwijziging van Active Directory Bind User voor LDAPS op de Active Directory Server mislukt de herconfiguratie op VPlex-clusters. AD-gebruiker kan niet meer worden geverifieerd op VPlex. ...
Symptoms
Betreffende hardware:
Dell EMC Hardware: VPLEX VS2
Dell EMC Hardware: VPLEX-Local
Dell EMC Hardware: Getroffen VPLEX-Metro
VPLEX GeoSynchrony software:
Dell EMC software: GeoSynchrony 5.5.x
Dell EMC software: GeoSynchrony 6.0.x
Dell EMC software: GeoSynchrony 6.1.x
Dell EMC software: GeoSynchrony 6.2.0.03
Dell EMC software: GeoSynchrony 6.2.0.04
Symptomen:
-
VPLEX-gebruiker die is geverifieerd door AD Server kan zich niet aanmelden bij VPLEX.
-
VPLEX LDAPS-configuratie verwijderd en kan niet opnieuw worden geconfigureerd, omdat de opdracht "authentication directory-service configure" is mislukt met " ldap_sasl_bind (EENVOUDIG): Kan geen contact opnemen met LDAP-server (-1) "
Cause
De gebruiker houdt Active Directory Server up-to-date en voor de huidige versies is TLS versie 1.1 of 1.2 vereist (in dit geval Windows 2016 Server). Op VPLEX beheerserver of MMCS wordt SLES 11.4 gebruikt, waaronder de OpenSSL versie 0.9.8. Deze versie biedt geen ondersteuning voor TLS versie 1.1 en 1.2.
OpenSSL versie 0.9.8 wordt sinds 1 januari 2016 niet meer ondersteund en ontvangt geen updates meer.
Minimaal een openSSL-versie die TLS 1.1 en 1.2 ondersteunt, is versie 1.0.1.
Resolution
Het ontwikkelingsteam van VPLEX Engineering werkt aan een oplossing om het probleem op te lossen. Momenteel is VPLEX met SLES11 SP4 van plan om te upgraden naar SLES15 en de wijzigingen aan te brengen, de complexiteit die gepaard gaat met het aanpassen van de code, vandaar dat er veel wordt getest.