NetWorker : échec de la connexion NMC, LDAP renvoie des noms DN au lieu de noms d’utilisateur
Résumé: L’authentification NMC est configurée pour utiliser les informations d’identification Active Directory. L’opération de requête authc_mgmt renvoie correctement uniquement les noms uniques (DN) valides et ne renvoie pas les noms d’utilisateur. ...
Symptômes
Les utilisateurs ne peuvent pas se connecter à NetWorker Management Console (NMC) à l’aide des informations d’identification Active Directory.
L’exécution de la requête utilisateur LDAP renvoie des noms uniques (DN) valides, mais n’affiche pas les noms d’utilisateur.
Exemple 1 :
authc_mgmt -u administrator -e query-ldap-users -D "query-tenant=default" -D "query-domain=mydomain.local"
Output:
User Name Full Dn Name
CN=First Last,OU=Users,OU=Software Support,OU=IT,dc=mydomain,dc=local
CN=Second Third Admin,OU=Users,OU=Software Support,OU=IT,dc=mydomain,dc=local
Exemple 2 :
authc_mgmt -u administrator -e query-ldap-groups-for-user -D query-tenant=default -D query-domain=mydomain.local -D user-name=MYUSER ERROR main com.emc.brs.auth.cli.core.AuthMgmtCmdExecutor - Error while performing Operation: com.emc.brs.auth.common.exception.BRHttpErrorException: 404 . Server message: A user with the name MYUSER does not exist in authority mydomain.local at com.emc.brs.auth.client.template.impl.DefaultBRResponseErrorHandler.handleError(DefaultBRResponseErrorHandler.java:66) ~[auth-cli-with-dependencies.jar:?]
Cause
La configuration LDAP **User ID Attribute** est incorrecte en raison d’une erreur typographique.
- Valeurs incorrectes.
sAMAcoountName Valeur correcte :sAMAccountName
Étant donné que le nom de l’attribut est mal orthographié, le service d’authentification ne peut pas récupérer les noms de connexion des utilisateurs, ce qui entraîne l’échec de l’authentification NMC.
Résolution
Mettez à jour l’attribut LDAP User ID avec le nom d’attribut Active Directory approprié.
Exécutez la commande suivante sur le NetWorker Server ou le serveur d’authentification :
authc_config -u administrator -e update-config -D config-id=<config-id> -D "config-user-dn-password=*******" -D "config-user-id-attr=sAMAccountName"
Vérification
Après avoir mis à jour la configuration :
- Exécutez à nouveau la requête LDAP.
authc_mgmt -u administrator -e query-ldap-users -D "query-tenant=default" -D "query-domain=mydomain.local"
- Vérifiez que la colonne *Nom d’utilisateur* est renseignée avec des noms d’utilisateur AD valides.
- Testez la connexion NMC à l’aide d’un compte Active Directory.