PowerStore: LDAPS GUI Integrationsfehler „LDAP-Domain-Verbindungsfehler! (0xE0906001000B) (Durch Dell EMC korrigierbar)
Sammendrag: In PowerStoreOS 1.03 (SP3) wurde die Möglichkeit eingeführt, LDAP für den Zugriff auf PowerStore Manager (GUI) zu integrieren. Die Secure LDAP-Funktion kann nicht erfolgreich implementiert werden. ...
Denne artikkelen gjelder for
Denne artikkelen gjelder ikke for
Denne artikkelen er ikke knyttet til noe bestemt produkt.
Det er ikke produktversjonene som identifiseres i denne artikkelen.
Symptomer
LDAP wird verwendet, um Domain-Nutzern Zugriff auf den PowerStore Manager (GUI) zu gewähren:
Im PowerStore-Sicherheitskonfigurationsleitfaden wird beschrieben, wie Secure LDAP eingerichtet werden kann.
Die Implementierung von None Secure LDAP funktioniert ordnungsgemäß und die Überprüfung der Verbindungssicherheit über die Schaltfläche „Verify“ ist erfolgreich.
Der Versuch, Secure LDAP zu konfigurieren, schlägt fehl und der Administrator kann die sichere Option nicht verwenden.
Im PowerStore-Sicherheitskonfigurationsleitfaden wird beschrieben, wie Secure LDAP eingerichtet werden kann.
Die Implementierung von None Secure LDAP funktioniert ordnungsgemäß und die Überprüfung der Verbindungssicherheit über die Schaltfläche „Verify“ ist erfolgreich.
Der Versuch, Secure LDAP zu konfigurieren, schlägt fehl und der Administrator kann die sichere Option nicht verwenden.
Årsak
Das Problem hängt mit der Zertifikatintegration zusammen.
In PowerStoreOS 1.03 (SP3) wird das Zertifikat korrekt hochgeladen. es gibt jedoch keine Option zum Einfügen von FQDN-Adressen.
In der Regel wird das Zertifikat nach FQDN-Namen ohne FQDN-Option erzeugt. Das Zertifikat kann daher die sichere Kommunikation mit dem LDAP-Server nicht ordnungsgemäß herstellen.
In PowerStoreOS 1.03 (SP3) wird das Zertifikat korrekt hochgeladen. es gibt jedoch keine Option zum Einfügen von FQDN-Adressen.
In der Regel wird das Zertifikat nach FQDN-Namen ohne FQDN-Option erzeugt. Das Zertifikat kann daher die sichere Kommunikation mit dem LDAP-Server nicht ordnungsgemäß herstellen.
Oppløsning
Wenden Sie sich an den technischen Support von Dell EMC oder an Ihren autorisierten Servicemitarbeiter und geben Sie diese Wissensdatenbankartikel-ID an.
Berücksichtigen Sie auch diese Problemumgehung:
Berücksichtigen Sie auch diese Problemumgehung:
- IP-Basiszertifikat, wenn dieses auf dem LDAP-Server erstellt werden kann.
- Arbeiten ohne LDAPS (Non Secure LDAP) als Übergangslösung.
- Entfernen von LDAP und stattdessen lokale Nutzer verwenden.
Tilleggsinformasjon
Protokollhinweise, die im Journal gefunden werden:
Jan 13 20:02:34 xxxxxxx-A control-path[128569]: 2021-01-13 20:02:34.734 [] [ERROR] [com.emc.cyclone.contexts.security.ldap.services.LdapConfigurationAS|vert.x-worker-thread-0] [LdapConfigurationAS] Bind to LDAP server failed with bindUser: test@domain.com url:ldaps://XX.XX.XX.XX:636 error:java.security.cert.CertificateException: No subject alternative names matching IP address XX.XX.XX.XX found
Jan 13 20:02:34 xxxxxxx-A control-path[128569]: 2021-01-13 20:02:34.734 [] [ERROR] [com.emc.cyclone.contexts.security.ldap.services.LdapConfigurationAS|vert.x-worker-thread-0] [LdapConfigurationAS] Bind to LDAP server failed with bindUser: test@domain.com url:ldaps://XX.XX.XX.XX:636 error:java.security.cert.CertificateException: No subject alternative names matching IP address XX.XX.XX.XX found
Berørte produkter
PowerStoreArtikkelegenskaper
Artikkelnummer: 000181991
Artikkeltype: Solution
Sist endret: 07 mai 2026
Versjon: 9
Få svar på spørsmålene dine fra andre Dell-brukere
Støttetjenester
Sjekk om enheten din er dekket av støttetjenestene.