ECS: Kommaavgränsade värden i domänattribut för självbetjäning av S3-nyckel fungerar inte

Sammanfattning: Kommaavgränsade värden i domänattribut för självbetjäning av S3-nyckel fungerar inte.

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Symptom

Kunden försöker förenkla hanteringen genom att tillåta att AD-attributet "sAMAccountName" används vid inloggning (och i slutändan skapande av S3-självbetjäningsnyckeln).
Detta konfigureras på namnrymdsnivå (Manage > namespace).

När två kommaavgränsade värden har konfigurerats misslyckas nyckelsjälktjänsten med nedanstående fel.
Om de används separat (endast ett värde har konfigurerats) fungerar vart och ett av dem.

kA23a000000GCA3CAO_3_0

Den första inloggningen gäller när det bara finns en inmatning (en token skapas):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Fri, 17 May 2019 07:57:29 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcbmZXWHBVcVh5U2UrNjY3YkFkNnJuRHV5a2xzPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTgwMzE5NjQyODMDAC51cm
46VG9rZW46Y2MzNTMwMT1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTItMjA4Mi00OTRiLTlhMWUtOWRkZjBlMDQ2NjIwAgAC0A8=

The second one is when there is a comma separated values (not working, HTTP 500 Error):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 500 Internal Server Error
Date: Fri, 17 May 2019 07:57:49 GMT
Content-Type: text/html;charset=iso-8859-1
Content-Length: 261
Connection: keep-alive
Cache-Control: must-revalidate,no-cache,no-store

Third login is again only one entry, the 2nd one (a Token is created again):
[user@client ~]$ curl -I -s https://$MANAGEMENT_ENDPOINT/login -u "$MANAGEMENT_USER:$MANAGEMENT_PASSWORD"
HTTP/1.1 200 OK
Date: Wed, 22 May 2019 12:25:32 GMT
Content-Type: application/xml
Content-Length: 0
Connection: keep-alive
X-SDS-AUTH-TOKEN: BAAcWXV2QXpjTDVnd016dW9Tc3hWWXd6NUI4elBvPQMAjAQASHVybjpzdG9yYWdlb31YzNkMWYzYzRjMwIADTE1NTg0NjM5NjQzNzEDAC51cm
46VG9rZW46Nzc0NDI1MmUt1M6VmlydHVhbERhdGFDZW50ZXJEYXRhOjFmMTQyOTExLTM4NzktNGI3OC1hYWFkLTIDQyNi00OGRlLWFhMTctNjMzZmNiNzY0NTJhAgAC0A8=

 

Orsak

Ett problem har upptäckts, vilket gör att självservice med S3-nyckel inte fungerar som förväntat när kommaseparerade värden används i domänattribut.

Upplösning

Grundorsaken till problemet är inte känd och utreds av Dell ECS Development.

En lösning för att minska problemet är att skapa en AD-grupp (Active Directory) där användare som använder ECS kan läggas till.
Kontakta AD-administratören eller ditt team för att skapa en AD-grupp som kan användas och se till att alla lämpliga användare läggs till.

Så här lägger du till gruppen till ECS:
  1. Välj Manage (hantera) –> namespace –> edit (namnrymd)
  2. Om det inte redan är gjort klickar du på "Domän". 
  3. Lägg till gruppnamnet i fältet Groups. Eftersom inga attribut behövs klickar du på X bredvid attributfältet så stängs det.
  4. Klicka på Save (Spara).

kA23a000000GCA3CAO_2_0

När ECS-namnrymden har konfigurerats med gruppen kan användare läggas till eller tas bort via AD-gruppen utan några ändringar i ECS.


Ytterligare information

Prenumerera på produktuppdateringar.
Du kan prenumerera på uppdateringar genom att följa anvisningarna i kunskapsartikeln nedan:
DELL: Så prenumererar du på produktsidor – Dells support

Berörda produkter

ECS Appliance

Produkter

ECS Appliance, Elastic Cloud Storage
Artikelegenskaper
Artikelnummer: 000056273
Artikeltyp: Solution
Senast ändrad: 13 feb. 2023
Version:  3
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.