NetWorker:AD/LDAP 整合失敗,HTTP 錯誤 400,環境不支援非 SSL 驗證 (LDAP:錯誤代碼 8 - 00002028:LdapErr:DSID-0C090276)

Sammanfattning: 嘗試新增 AD 驗證至 NetWorker 失敗,並出現 HTTP 錯誤 400 (不良要求)

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Symptom

Authentication Authority Provider creation failed!

Unable to add external authentication provider to authentication service [ ErrorMsg: POST failed with HTTP-ERROR: 400. Server Message: Could not parse server-response from json string, HTTPErrorCode: 400]
  • 用於新增外部 auth 的組態值似乎沒有問題。 
  • 啟用 AUTHC 偵錯會在 authc-server.log中報告下列訊息:
YYYY-MM-DDTHH:MM:SS DEBUG Resolved [com.emc.brs.auth.server.exception.LdapVerifyException: The verification of the configuration options for Ldap has failed. [ LDAP: error code 8 - 00002028: LdapErr: DSID-0C090276, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data 0, v2580 ]; nested exception is javax.naming.AuthenticationNotSupportedException
注意:未啟用偵錯的情況下,authc-server.log 檔案不會更新。
 

Orsak

LDAP 伺服器上有一個非預設的安全性設定,可強制執行以 SSL 保護的所有 LDAP 驗證。

網網域控制站上的此原則為:「網網域控制站:LDAP 伺服器簽章要求」,如果設定為「需要簽署」連線,如果沒有設定為使用 SSL,則會失敗。

由於 LDAP 伺服器已設定為需要簽署通訊,因此 LDAP 伺服器會拒絕簡單的系結要求 (埠 389)。

Upplösning

Berörda produkter

NetWorker

Produkter

NetWorker Family, NetWorker Series
Artikelegenskaper
Artikelnummer: 000207700
Artikeltyp: Solution
Senast ändrad: 25 mars 2025
Version:  3
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.