NetWorker. Сбой интеграции AD/LDAP с ошибкой HTTP 400, среда не поддерживает аутентификацию без SSL (LDAP: код ошибки 8 - 00002028: LdapErr. DSID-0C090276)
요약: Попытка добавить аутентификацию AD в NetWorker завершается сбоем с ошибкой HTTP 400 (неверный запрос)
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
- Интеграция Active Directory (AD) или LDAP добавляется на сервер NetWorker с использованием подключения без SSL (порт 389), но происходит сбой с ошибкой HTTP 400.
Authentication Authority Provider creation failed!
Unable to add external authentication provider to authentication service [ ErrorMsg: POST failed with HTTP-ERROR: 400. Server Message: Could not parse server-response from json string, HTTPErrorCode: 400]
- Отображаются сведения об отсутствии проблем со значениями конфигурации, используемыми для добавления внешней аутентифии.
- При включении отладки AUTHC в журнале authc-server.log отображается следующее сообщение:
- NetWorker. Как включить AUTHC DEBUG для целей поиска и устранения неисправностей
- Linux: /nsr/authc/logs/authc-server.log
- Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
- NetWorker. Как включить AUTHC DEBUG для целей поиска и устранения неисправностей
YYYY-MM-DDTHH:MM:SS DEBUG Resolved [com.emc.brs.auth.server.exception.LdapVerifyException: The verification of the configuration options for Ldap has failed. [ LDAP: error code 8 - 00002028: LdapErr: DSID-0C090276, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data 0, v2580 ]; nested exception is javax.naming.AuthenticationNotSupportedException
ПРИМЕЧАНИЕ. Файл authc-server.log не обновляется без включения отладки.
원인
На сервере LDAP имеется параметр безопасности nondefault, который принудительно обеспечивает защиту всех аутентификации LDAP с помощью SSL.
Эта политика на контроллере домена: «Контроллер домена: требования к подписывания сервера LDAP» и, если установлено значение «Требовать подписывания», не будут выполняться, если они не настроены для использования протокола SSL.
Поскольку сервер LDAP настроен на требуемую подписанную связь, сервер LDAP отклоняет простые запросы привязки (порт 389).
Эта политика на контроллере домена: «Контроллер домена: требования к подписывания сервера LDAP» и, если установлено значение «Требовать подписывания», не будут выполняться, если они не настроены для использования протокола SSL.
Поскольку сервер LDAP настроен на требуемую подписанную связь, сервер LDAP отклоняет простые запросы привязки (порт 389).
해결
해당 제품
NetWorker제품
NetWorker Family, NetWorker Series문서 속성
문서 번호: 000207700
문서 유형: Solution
마지막 수정 시간: 25 3월 2025
버전: 3
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.