Data Protection Advisor:测试 LDAP 用户身份验证时出错“属性描述无效”

摘要: 测试 LDAP 用户身份验证时出错,InvalidSearchFilterException 属性说明无效

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

在 DPA 中测试 LDAP 用户身份验证会导致测试失败,并显示以下错误:
无法在 LDAP 服务器中对用户进行身份验证。

在server.log文件中,发现以下警告:
2021-09-27 10:53:00,395 DEBUG [com.emc.apollo.command.ldapconfig.LDAPAuthenticationStrategy] (Thread-60176) searchFilter is (sAMAccountName =testuser). base DN DC=dpa,DC=com
2021-09-27 10:53:00,410 WARN [com.emc.apollo.command.ldapconfig.LDAPAuthenticationStrategy] (Thread-60176) Error occurred while testing user authentication.: javax.naming.directory.InvalidSearchFilterException: invalid attribute描述;剩余名称“DC=dpa,DC=com”

原因

在警告消息中,突出显示的文本显示在 DPA 界面的“管理外部身份验证”页面的 sAMAccountName 参数末尾键入了一个空格字符。

解决方案

  1. 在 DPA UI 中,打开 User & Security>External Authentication 页面。
  2. 检查 标识属性 字段。
  3. 确保没有在 sAMAccountName 末尾键入空格。
如果上述解决方案无法解决您的问题,请联系戴尔技术支持以获得进一步的帮助。

产品

Data Protection Advisor
文章属性
文章编号: 000191916
文章类型: Solution
上次修改时间: 27 5月 2026
版本:  2
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。