NetWorker: Error de inicio de sesión de NMC LDAP devuelve DN en lugar de nombres de usuario
Resumen: La autenticación de NMC está configurada para utilizar las credenciales de Active Directory. La operación de consulta de authc_mgmt devuelve correctamente solo nombres distintivos (DN) válidos y no devuelve nombres de usuario. ...
Síntomas
Los usuarios no pueden iniciar sesión en NetWorker Management Console (NMC) con las credenciales de Active Directory.
La ejecución de la consulta de usuario de LDAP devuelve nombres distintivos (DN) válidos, pero no muestra nombres de usuario.
Ejemplo 1:
authc_mgmt -u administrator -e query-ldap-users -D "query-tenant=default" -D "query-domain=mydomain.local"
Output:
User Name Full Dn Name
CN=First Last,OU=Users,OU=Software Support,OU=IT,dc=mydomain,dc=local
CN=Second Third Admin,OU=Users,OU=Software Support,OU=IT,dc=mydomain,dc=local
Ejemplo 2:
authc_mgmt -u administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=mydomain.local -D user-name=MYUSER ERROR main com.emc.brs.auth.cli.core.AuthMgmtCmdExecutor - Error while performing Operation: com.emc.brs.auth.common.exception.BRHttpErrorException: 404 . Server message: A user with the name MYUSER does not exist in authority mydomain.local at com.emc.brs.auth.client.template.impl.DefaultBRResponseErrorHandler.handleError(DefaultBRResponseErrorHandler.java:66) ~[auth-cli-with-dependencies.jar:?]
Causa
El **Atributo de ID de usuario** de LDAP está configurado incorrectamente debido a un error tipográfico.
- Valores incorrectos.
sAMAcoountName Valor correctosAMAccountName
Debido a que el nombre del atributo está mal escrito, el servicio de autenticación no puede recuperar los nombres de inicio de sesión de los usuarios, lo que da como resultado una autenticación de NMC fallida.
Resolución
Actualice el atributo de ID de usuario de LDAP con el nombre de atributo de Active Directory correcto.
Ejecute el siguiente comando en el servidor de NetWorker o en el servidor de autenticación:
authc_config -u administrator -e update-config -D config-id=<config-id> -D "config-user-dn-password=*******" -D "config-user-id-attr=sAMAccountName"
Verificación
Después de actualizar la configuración:
- Vuelva a ejecutar la consulta de LDAP.
authc_mgmt -u administrator -e query-ldap-users -D "query-tenant=default" -D "query-domain=mydomain.local"
- Verifique que la columna *User Name* esté completa con nombres de usuario de AD válidos.
- Pruebe el inicio de sesión de NMC con una cuenta de Active Directory.