PowerFlex: LDAP-brugere kan ikke logge ind på PFMP-brugergrænsefladen, når de er en del af gruppen Beskyttede brugere i AD
Summary: LDAP-brugere kan ikke godkendes til PFMP, når deres AD-konto er medlem af AD-gruppen "Beskyttede brugere".
Symptoms
PFMP er konfigureret til LDAP, og en bruger, der er medlem af en AD-gruppe, der er føjet til PFMP, kan ikke godkende, når vedkommende logger på brugergrænsefladen. Gruppen og den berørte bruger er synlige i tastatursamlingen. Den berørte brugers AD-konto har et godt omdømme, og adgangskodeoplysningerne er gyldige.
Nogle brugere, der er medlemmer af den samme gruppe, kan muligvis logge på brugergrænsefladen uden problemer.
Keycloak pod log (se på både Keycloak-0 og Keycloak-1):
2025-06-02 15:17:18,781 WARN [org.keycloak.events] (executor-thread-625) type=LOGIN_ERROR, realmId=9bfa2050-b67d-41b2-a6f9-20002994976c, clientId=compositeAdapter, userId=b1bbbe2f-a314-41d7-9e3b-68db0b162931, ipAddress=10.42.1.82, error=invalid_user_credentials, auth_method=openid-connect, auth_type=code, redirect_uri=https://slcpfx01fmp.enbridge.com/pfblock/dashboard, code_id=73b87c39-8c2d-4b94-885d-61b429ba0381, username=EB-STG3bansalp1-P
|
|
Påvirkning
Berørte brugere kan ikke logge ind på PFMP-brugergrænsefladen ved hjælp af LDAP.
Cause
Den berørte bruger er medlem af AD-gruppen "Beskyttede brugere". Dette gruppemedlemskab påvirker normal LDAP-godkendelse og godkendelse, når du logger på PFMP-brugergrænsefladen.

Resolution
|
Fjern berørte brugere fra AD-gruppen "Beskyttede brugere". |