PowerFlex: LDAP kullanıcıları, AD'de Korumalı Kullanıcılar grubunun bir parçası olduklarında PFMP kullanıcı arayüzünde oturum açamıyor
Summary: LDAP kullanıcıları, AD hesapları 'Korumalı Kullanıcılar' AD grubunun bir üyesi olduğunda PFMP'de kimlik doğrulaması yapamaz.
Symptoms
PFMP, LDAP için yapılandırılmıştır ve PFMP'ye eklenen bir AD grubunun üyesi olan bir kullanıcı, kullanıcı arayüzünde oturum açarken kimlik doğrulaması yapamaz. Grup ve etkilenen kullanıcı keycloak da görünür. Etkilenen kullanıcının AD hesabı iyi durumda ve parola kimlik bilgileri geçerli.
Aynı gruba üye olan bazı kullanıcılar, kullanıcı arayüzüne sorunsuz bir şekilde giriş yapabilir.
Keycloak pod günlüğü (hem Keycloak-0'a hem de Keycloak-1'e bakın):
2025-06-02 15:17:18,781 WARN [org.keycloak.events] (executor-thread-625) type=LOGIN_ERROR, realmId=9bfa2050-b67d-41b2-a6f9-20002994976c, clientId=compositeAdapter, userId=b1bbbe2f-a314-41d7-9e3b-68db0b162931, ipAddress=10.42.1.82, error=invalid_user_credentials, auth_method=openid-connect, auth_type=code, redirect_uri=https://slcpfx01fmp.enbridge.com/pfblock/dashboard, code_id=73b87c39-8c2d-4b94-885d-61b429ba0381, username=EB-STG3bansalp1-P
|
|
Etki
Etkilenen kullanıcılar LDAP kullanarak PFMP kullanıcı arayüzünde oturum açamıyor.
Cause
Etkilenen kullanıcı, 'Korumalı Kullanıcılar' AD grubunun bir üyesiyse. Bu grup üyeliği, PFMP kullanıcı arayüzünde oturum açarken normal LDAP kimlik doğrulamasını ve yetkilendirmesini etkiler.

Resolution
|
Etkilenen kullanıcıları 'Korumalı Kullanıcılar' AD grubundan kaldırın. |