Dell Unity: La interfaz del usuario de Unisphere no puede iniciar sesión como usuario de LDAP cuando TLS 1.0 está deshabilitado con el mensaje "The logged in user is not authorized to access Unisphere" (corregible por Dell)
Résumé: La interfaz del usuario de Unisphere no puede iniciar sesión como usuario de LDAP cuando TLS 1.0 está deshabilitado con el mensaje "El usuario que inició sesión no está autorizado para acceder a Unisphere". ...
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Symptômes
UnityOE actualizado a la versión 4.3.
El protocolo del servidor LDAP se cambia para bloquear TLSv1.
Problema:
Los usuarios de LDAP no pueden iniciar sesión en la interfaz del usuario de Unisphere (no es un problema de configuración, ya que los usuarios estaban trabajando antes).
El mismo usuario puede ejecutar comandos correctamente mediante uemcli. Solo con la interfaz del usuario de Unisphere, este usuario no puede iniciar sesión.
Ejemplo:
El protocolo del servidor LDAP se cambia para bloquear TLSv1.
Problema:
Los usuarios de LDAP no pueden iniciar sesión en la interfaz del usuario de Unisphere (no es un problema de configuración, ya que los usuarios estaban trabajando antes).
Figura 1: Mensaje de error de usuario no autorizado de USUARIO LDAP
El mismo usuario puede ejecutar comandos correctamente mediante uemcli. Solo con la interfaz del usuario de Unisphere, este usuario no puede iniciar sesión.
Ejemplo:
uemcli -d array_name_or_ip -u LDAP.com/user100 -securepassword /stor/prov/luns/lun show
Cause
El servidor LDAP solo tiene tls 1.2 habilitado. TLS1.0 y TLS1.1 están deshabilitados.
La compatibilidad con TLS1.2 solo es compatible con las versiones 4.3 y posteriores de Unity. Si el ambiente operativo de Unity es 4.2.x o anterior, este es un comportamiento normal.
Una nueva instalación o reinstalación de 4.3 no tiene este problema.
La compatibilidad con TLS1.2 solo es compatible con las versiones 4.3 y posteriores de Unity. Si el ambiente operativo de Unity es 4.2.x o anterior, este es un comportamiento normal.
NOTA: Si el código del ambiente operativo de Unity se actualiza desde la versión 4.2.x o anterior, no puede actualizar un archivo importante. Esto hace que la interfaz del usuario de Unisphere siga intentando usar TLSv1.0 (incluso si está deshabilitada o habilitada en la seguridad de Unity).
Una nueva instalación o reinstalación de 4.3 no tiene este problema.
Résolution
Si el ambiente operativo de Unity es 4.2.x o anterior, la compatibilidad con TLS 1.2 no estará disponible hasta que el ambiente operativo de Unity se actualice a la versión 4.3.
Si el ambiente operativo de Unity es 4.3.0.x, comuníquese con el soporte de Dell y cite esta KB para actualizar manualmente el archivo requerido (sin impacto en la producción).
Si el ambiente operativo de Unity es 4.3.0.x, comuníquese con el soporte de Dell y cite esta KB para actualizar manualmente el archivo requerido (sin impacto en la producción).
Produits concernés
Dell EMC Unity FamilyProduits
Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 350F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600, Dell EMC Unity 600F, Dell EMC Unity 650F
, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Family, Dell EMC Unity Hybrid, Dell EMC UnityVSA Professional Edition/Unity Cloud Edition
...
Propriétés de l’article
Numéro d’article: 000035540
Type d’article: Solution
Dernière modification: 27 avr. 2023
Version: 3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.