AppSync: LDAP-brugere og -grupper mangler i AppSync-konfigurationen efter opgradering til AppSync 4.4.0.0 eller 4.4.1.0
Summary: LDAP-brugere og LDAP-grupper mangler i AppSync UI "Indstillinger > Bruger, Gruppe og Roller" efter opgradering til AppSync 4.4.0.0 eller 4.4.1.0.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
LDAP-brugere og LDAP-grupper mangler i AppSync UI-indstillingerne > Bruger, Gruppe og Roller efter opgradering til AppSync 4.4.0.0 eller 4.4.1.0.
AppSync-opgraderingsloggen på viser:
Muligt symptom er, at AppSync ikke kan søge efter brugere og grupper fra undertræsniveauer, når kun DC=appxycnee,DC=lab er defineret i søgestien.
Nedenstående fejl vises, når du forsøger at tilføje en bruger eller gruppe i AppSync-brugergrænsefladen:
LDAP-konfigurationen fungerer imidlertid som forventet, når brugersøgestien og gruppesøgestien opdateres med CN- og OU-oplysninger.
LDAP-serveren fungerer sammen med nedenstående, når der er angivet undertræniveauer:
Og fejler med nedenstående, når kun basisniveauet er specificeret:
AppSync-opgraderingsloggen på viser:
Command.run(): C:\Users\Administrator\AppData\Local\Temp\2\721210.tmp\executeScriptTmp0.bat:stdout [Successfully configured LDAP User xxxxxxx] Command.run(): C:\Users\Administrator\AppData\Local\Temp\2\721210.tmp\executeScriptTmp0.bat:stdout [Begin configuring the LDAP User] Command.run(): C:\Users\Administrator\AppData\Local\Temp\2\721210.tmp\executeScriptTmp0.bat:stdout [An error occured while adding the LDAP user xxxxxx] Command.run(): C:\Users\Administrator\AppData\Local\Temp\2\721210.tmp\executeScriptTmp0.bat:stdout [An error occured while adding the LDAP user yyyyyyyyy] Command.run(): C:\Users\Administrator\AppData\Local\Temp\2\721210.tmp\executeScriptTmp0.bat:stdout [Begin configuring the LDAP group] Command.run(): C:\Users\Administrator\AppData\Local\Temp\2\721210.tmp\executeScriptTmp0.bat:stdout [An error occured while adding the LDAP group gggggggg] Command.run(): C:\Users\Administrator\AppData\Local\Temp\2\721210.tmp\executeScriptTmp0.bat:stdout [An error occured while adding the LDAP group gggggggggg1]
Muligt symptom er, at AppSync ikke kan søge efter brugere og grupper fra undertræsniveauer, når kun DC=appxycnee,DC=lab er defineret i søgestien.
Nedenstående fejl vises, når du forsøger at tilføje en bruger eller gruppe i AppSync-brugergrænsefladen:
User "ABCDEFGH" could not be found on the LDAP server. Check the spelling and/or verify if the user exists on the LDAP server. And also verify user attributes in LDAP configuration settings.
LDAP-konfigurationen fungerer imidlertid som forventet, når brugersøgestien og gruppesøgestien opdateres med CN- og OU-oplysninger.
LDAP-serveren fungerer sammen med nedenstående, når der er angivet undertræniveauer:
Example: CN:users,OU=people,DC=appxycnee,DC=lab
Og fejler med nedenstående, når kun basisniveauet er specificeret:
Example: DC=appxycnee,DC=lab
Cause
Som en del af opgraderingen til AppSync 4.4.0.0 sikkerhedskopierer AppSync bruger- og gruppedetaljer fra CST/Lockbox til en midlertidig tabel i AppSyncs fastholdelse. Med handlinger efter opgradering importeres brugere og grupper til keycloak. AppSync sletter derefter data fra den midlertidige tabel, når importhandlingen er gennemført. I dette tilfælde mislykkedes brugerimporthandlingen, da AppSync ikke kunne søge efter LDAP Server for brugerens og gruppens søgesti på undertræsniveauer.
Det samme problem eksisterer i AppSync 4.4.1.0.
Produktbemærkningerne til 4.4.1.0 angiver forkert APPSYNC-3824 og APPSYNC-3743 som værende inkluderet.
Det samme problem eksisterer i AppSync 4.4.1.0.
Produktbemærkningerne til 4.4.1.0 angiver forkert APPSYNC-3824 og APPSYNC-3743 som værende inkluderet.
Resolution
Der findes en fejlrettelse til AppSync 4.4.0.0 og 4.4.1.0. Nævn dette artikelnummer, når du ringer til Dell Support for at åbne en serviceanmodning for at få hotfixet.
Hotfixet gør det muligt for AppSync at søge på undertræniveau (OU- og CN-navne), selv når DC'erne er defineret, kun med basisniveauet DC=appcycnee,DC=lab defineret i søgestrengen. Hotfixet giver AppSync mulighed for at søge på alle brugere og grupper som vist nedenfor i AS-strukturen:
I henhold til hotfixet skal LDAP-definitionen i AppSync fjernes og læses. Dette er et kritisk trin, og hotfixet fungerer ikke, før LDAP-definitionen i AppSync fjernes og læses.
LDAP-brugere og -grupper kan læses.
I oversigten:
Hotfixet gør det muligt for AppSync at søge på undertræniveau (OU- og CN-navne), selv når DC'erne er defineret, kun med basisniveauet DC=appcycnee,DC=lab defineret i søgestrengen. Hotfixet giver AppSync mulighed for at søge på alle brugere og grupper som vist nedenfor i AS-strukturen:
appsyncee.lab\Users\User1 appsyncee.lab\Managed\User2
LDAP-brugere og -grupper kan læses.
I oversigten:
- Installer hotfixet.
- Fjern og læs LDAP-indstillingerne. Dette er et påkrævet trin. Hotfixet virker ikke, medmindre det er gjort. Søgestien kan være på DC-niveauerne, hvis det er påkrævet i henhold til hotfix-løsning (CN og OU ikke påkrævet med hotfix).
- Føj brugere og grupper til AppSync UI.
Products
AppSync, AppSyncArticle Properties
Article Number: 000197466
Article Type: Solution
Last Modified: 14 Dec 2022
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.