NetWorker: AD/LDAP entegrasyonu HTTP hatası 400 ile başarısız oluyor, ortam SSL olmayan kimlik doğrulamayı desteklemez (LDAP: hata kodu 8 - 00002028: LdapErr: DSID-0C090276)
摘要: NetWorker'a AD kimlik doğrulaması ekleme girişimi HTTP hatası 400 (Bozuk İstek) ile başarısız oluyor
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
- Active Directory (AD) veya LDAP entegrasyonu, SSL olmayan (bağlantı noktası 389) bağlantısı kullanılarak NetWorker sunucusuna eklenmektedir ancak HTTP hatası 400 ile başarısız olmaktadır.
Authentication Authority Provider creation failed!
Unable to add external authentication provider to authentication service [ ErrorMsg: POST failed with HTTP-ERROR: 400. Server Message: Could not parse server-response from json string, HTTPErrorCode: 400]
- Harici kimlik doğrulaması eklemek için kullanılan yapılandırma değerlerde herhangi bir sorun görünmüyor.
- AUTHC hata ayıklamayı etkinleştirmek, authc-server.log dosyasında aşağıdaki mesajı bildirir:
- NetWorker: Sorun Giderme Amacıyla AUTHC HATA AYıKLAMAyı Etkinleştirme
- Linux: /nsr/authc/logs/authc-server.log
- Windows: C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\authc-server.log
- NetWorker: Sorun Giderme Amacıyla AUTHC HATA AYıKLAMAyı Etkinleştirme
YYYY-MM-DDTHH:MM:SS DEBUG Resolved [com.emc.brs.auth.server.exception.LdapVerifyException: The verification of the configuration options for Ldap has failed. [ LDAP: error code 8 - 00002028: LdapErr: DSID-0C090276, comment: The server requires binds to turn on integrity checking if SSL\TLS are not already active on the connection, data 0, v2580 ]; nested exception is javax.naming.AuthenticationNotSupportedException
NOT: authc-server.log dosyası, hata ayıklama etkinleştirilmeden güncelleştirilmezse.
原因
LDAP sunucusu üzerinde, SSL ile güvenli hale gelen tüm LDAP kimlik doğrulamalarını zorleyen varsayılan olmayan bir güvenlik ayarı vardır.
Etki alanı denetleyicisindeki bu ilke şu şekildedir: "Etki alanı denetleyicisi: LDAP sunucu imzalama gereksinimleri" ve "İmzalama gerekli" olarak ayarlandığında, SSL kullanmak üzere yapılandırılmamışsa bağlantılar başarısız olur.
LDAP sunucusu imzalı iletişim gerektiren şekilde yapılandırıldığından basit bağlama talepleri (bağlantı noktası 389) LDAP sunucusu tarafından reddedilir.
Etki alanı denetleyicisindeki bu ilke şu şekildedir: "Etki alanı denetleyicisi: LDAP sunucu imzalama gereksinimleri" ve "İmzalama gerekli" olarak ayarlandığında, SSL kullanmak üzere yapılandırılmamışsa bağlantılar başarısız olur.
LDAP sunucusu imzalı iletişim gerektiren şekilde yapılandırıldığından basit bağlama talepleri (bağlantı noktası 389) LDAP sunucusu tarafından reddedilir.
解析度
受影響的產品
NetWorker產品
NetWorker Family, NetWorker Series文章屬性
文章編號: 000207700
文章類型: Solution
上次修改時間: 25 3月 2025
版本: 3
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。