NetWorker: AD/LDAP-integrering misslyckas med HTTP-fel 400, miljön stöder inte icke-SSL-autentisering (LDAP: felkod 8 – 00002028: LdapErr: DSID-0C090276)
Summary: Försök att lägga till AD-autentisering till NetWorker misslyckas med HTTP-felet 400 (bad request)
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Active Directory-integrering (AD) eller LDAP läggs till i NetWorker-servern med hjälp av en anslutning som inte är SSL (port 389), men misslyckas med HTTP-fel 400.
Authentication Authority Provider creation failed!
Unable to add external authentication provider to authentication service [ ErrorMsg: POST failed with HTTP-ERROR: 400. Server Message: Could not parse server-response from json string, HTTPErrorCode: 400]
- Det verkar inte finnas några problem med de konfigurationsvärden som används för att lägga till extern autentisering.
- Aktivering av AUTHC-felsökning rapporterar följande meddelande i authc-server.log:
- NetWorker: Så här aktiverar du AUTHC DEBUG i felsökningssyfte
- Linux: /nsr/authc/logs/authc-server.log
- Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
- NetWorker: Så här aktiverar du AUTHC DEBUG i felsökningssyfte
YYYY-MM-DDTHH:MM:SS DEBUG Resolved [com.emc.brs.auth.server.exception.LdapVerifyException: The verification of the configuration options for Ldap has failed. [ LDAP: error code 8 - 00002028: LdapErr: DSID-0C090276, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data 0, v2580 ]; nested exception is javax.naming.AuthenticationNotSupportedException
Obs! Filen authc-server.log uppdateras inte utan felsökning aktiverad.
Cause
Det finns en säkerhetsinställning för nondefault på LDAP-servern som tvingar all LDAP-autentisering att skyddas med SSL.
Den här principen på domänkontrollanten är: "Domänkontrollant: LDAP-serversigneringskrav" och om det är inställt på "Kräv signering" misslyckas anslutningar om de inte har konfigurerats för att använda SSL.
Eftersom LDAP-servern är konfigurerad för att kräva signerad kommunikation avvisas enkla bindningsbegäranden (port 389) av LDAP-servern.
Den här principen på domänkontrollanten är: "Domänkontrollant: LDAP-serversigneringskrav" och om det är inställt på "Kräv signering" misslyckas anslutningar om de inte har konfigurerats för att använda SSL.
Eftersom LDAP-servern är konfigurerad för att kräva signerad kommunikation avvisas enkla bindningsbegäranden (port 389) av LDAP-servern.
Resolution
Affected Products
NetWorkerProducts
NetWorker Family, NetWorker SeriesArticle Properties
Article Number: 000207700
Article Type: Solution
Last Modified: 25 Mar 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.