DPSearch: Konfiguracja OpenLDAP nie działa z Red Hat Identity Management

Podsumowanie: Konfiguracja DPSearch OpenLDAP z Red Hat Identity Management nie działa z konfiguracją domyślną.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy

Urządzenie DPSearch nie może połączyć się z usługą Red Hat Identity Management przy użyciu protokołu LDAP w aplikacji DPSearch.

Zostanie dodane połączenie LDAP i zostanie wyświetlony następujący komunikat o błędzie:

Komunikat o błędzie w interfejsie użytkownika

Error: Failed to establish connection. Either the server address is invalid, or the connection parameters are not correct. Check them and try again.

CIS.log zgłasza, co następuje:
P1C68|2023/01/06 15:35:31:419|DEBUG|cislockbox.rb(79)|Binding to ldap using: [Server=domain.com, Port:389, User=CN=user_1,OU=users,OU=accounts,DC=domain,DC=com, Pwd: ***************] 
P1C68|2023/01/06 15:35:31:420|DEBUG|cisconfigldap.rb(128)|Binding to [domain.com:389 as CN=user_1,OU=users,OU=accounts,DC=domain,DC=com] 
P1C68|2023/01/06 15:35:31:482|ERROR|ldap_internal.rb(248)|ldap bind_as CN=user_1,OU=users,OU=accounts,DC=domain,DC=com entries: false, result: #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success"> 
P1C68|2023/01/06 15:35:31:483|INFO|ldap_internal.rb(253)|ldap bind_as CN=user_1,OU=users,OU=accounts,DC=domain,DC=com entry: , result: #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success"> 
P1C68|2023/01/06 15:35:31:483|ERROR|ldap_provider.rb(164)|ldap validate_user, bind_as user CN=user_1,OU=users,OU=accounts,DC=domain,DC=com failed on LDAP Host domain.com with #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success"> 
P1C68|2023/01/06 15:35:31:483|ERROR|ldap_provider.rb(182)|ldap validate_user failed, entry or id is null, user: CN=user_1,OU=users,OU=accounts,DC=domain,DC=com, entry: null, result: #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success"> 
P1C68|2023/01/06 15:35:31:484|ERROR|cislockbox.rb(99)|PUT /cis/lockbox/ldap/_test : LDAP binding failed. ldap validate_user failed, entry or id is null, user: CN=user_1,OU=users,OU=accounts,DC=domain,DC=com, entry: null, result: #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success">

Przyczyna

Red Hat Identity Management nie używa tych samych pól klasy obiektów LDAP co standardowy OpenLDAP, dla którego skonfigurowano wyszukiwanie.

Rozwiązanie

Aby pakiet Red Hat Identity Management LDAP współpracował z usługą DPSearch, należy zmienić konfigurację filtra LDAP. Rozwiąż problem,

wykonując następujące czynności:
(w zależności od implementacji mogą być potrzebne różne konfiguracje filtrów).

  1. Usuń filtr sekcji OPENLDAP z organizationalRole:
Z:
"objectclass" : { "users" : ["inetOrgPerson", "person", "organizationalRole"],
 
DO:
"objectclass" : { "users" : ["inetOrgPerson", "person"]
  1. Następnie następuje ponowne uruchomienie search-cis-core NMC:
service search-cis-core restart

Po wykonaniu tej czynności można dodać protokół LDAP Red Hat Identity Management, a użytkownicy powinni pomyślnie się uwierzytelnić.

Produkty, których dotyczy problem

Data Protection Search
Właściwości artykułu
Numer artykułu: 000208643
Typ artykułu: Solution
Ostatnia modyfikacja: 23 mar 2026
Wersja:  3
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.