VPLEX: Após a alteração de senha do usuário vinculado no Active Directory para LDAPS, a reconfiguração apresenta falha
Summary: Após a alteração de senha do usuário vinculado no Active Directory para LDAPS no servidor do Active Directory, a reconfiguração nos clusters do VPlex apresenta falha. O usuário do AD não consegue mais ser autenticado no VPlex. ...
Symptoms
Hardware afetado:
Hardware Dell EMC: VPLEX VS2
Hardware Dell EMC: VPLEX-Local
Hardware Dell EMC: VPLEX-Metro
Software VPLEX GeoSynchrony afetado:
Software Dell EMC: GeoSynchrony 5.5.x
Software Dell EMC: GeoSynchrony 6.0.x
Software Dell EMC: GeoSynchrony 6.1.x
Software Dell EMC: GeoSynchrony 6.2.0.03
Software Dell EMC: GeoSynchrony 6.2.0.04
Sintomas:
-
O usuário do VPLEX autenticado pelo AD Server não consegue fazer login no VPLEX.
-
A configuração do LDAPS no VPLEX foi removida e não pode ser reconfigurada, pois o comando "authentication directory-service configure" apresentou falha, com a mensagem "ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1) "
Cause
O usuário mantém o Active Directory Server atualizado, e as versões atuais exigem as versões 1.1 ou 1.2 do TLS (nesse caso, o Windows Server 2016). No servidor de gerenciamento do VPLEX ou MMCS, o SLES 11.4 em uso inclui a versão 0.9.8 do OpenSSL. Essa versão não é compatível com o TLS versão 1.1 e 1.2.
O OpenSSL versão 0.9.8 está no fim do suporte desde 1º de janeiro de 2016 e não recebe mais atualizações.
A versão mínima do OpenSSL compatível com TLS 1.1 e 1.2 é a versão 1.0.1.
Resolution
A equipe de desenvolvimento de engenharia do VPLEX está trabalhando em uma solução para corrigir o problema. Atualmente, no VPLEX usando SLES11 SP4, o plano é fazer upgrade para o SLES15 e fazer as alterações, devido a complexidade envolvida no ajuste do código, por isso, muitos testes estão em andamento.