NetWorker: AD/LDAP-integrering mislykkes med HTTP-feil 400, miljøet støtter ikke ikke-SSL-godkjenning (LDAP: feilkode 8 – 00002028: LdapErr: DSID-0C090276)

Summary: Forsøk på å legge til AD-godkjenning i NetWorker mislykkes med HTTP-feil 400 (ugyldig forespørsel)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Authentication Authority Provider creation failed!

Unable to add external authentication provider to authentication service [ ErrorMsg: POST failed with HTTP-ERROR: 400. Server Message: Could not parse server-response from json string, HTTPErrorCode: 400]
  • Det ser ikke ut til å være noen problemer med konfigurasjonsverdiene som brukes til å legge til ekstern godkjenning. 
  • Aktivering av AUTHC-feilsøking rapporterer følgende melding i authc-server.log:
YYYY-MM-DDTHH:MM:SS DEBUG Resolved [com.emc.brs.auth.server.exception.LdapVerifyException: The verification of the configuration options for Ldap has failed. [ LDAP: error code 8 - 00002028: LdapErr: DSID-0C090276, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data 0, v2580 ]; nested exception is javax.naming.AuthenticationNotSupportedException
MERK: Filen authc-server.log oppdateres ikke uten feilsøking aktivert.
 

Cause

Det finnes en standard sikkerhetsinnstilling på LDAP-serveren som tvinger all LDAP-godkjenning til å sikres med SSL. 

Denne policyen på domenekontrolleren er: "Domenekontroller: LDAP-server signeringskrav, og hvis angitt til "Krev signering"-tilkoblinger mislykkes hvis de ikke er konfigurert til å bruke SSL.

Siden LDAP-serveren er konfigurert til å kreve signert kommunikasjon, blir enkle bind-forespørsler (port 389) avvist av LDAP-serveren.

Resolution

Affected Products

NetWorker

Products

NetWorker Family, NetWorker Series
Article Properties
Article Number: 000207700
Article Type: Solution
Last Modified: 25 Mar 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.