DPSearch: Konfiguracja OpenLDAP nie działa z Red Hat Identity Management
Podsumowanie: Konfiguracja DPSearch OpenLDAP z Red Hat Identity Management nie działa z konfiguracją domyślną.
Ten artykuł dotyczy
Ten artykuł nie dotyczy
Ten artykuł nie jest powiązany z żadnym konkretnym produktem.
Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.
Objawy
Urządzenie DPSearch nie może połączyć się z usługą Red Hat Identity Management przy użyciu protokołu LDAP w aplikacji DPSearch.
Zostanie dodane połączenie LDAP i zostanie wyświetlony następujący komunikat o błędzie:
Error:
Failed to establish connection. Either the server address is invalid, or the connection parameters are not correct. Check them and try again.
CIS.log zgłasza, co następuje:
P1C68|2023/01/06 15:35:31:419|DEBUG|cislockbox.rb(79)|Binding to ldap using: [Server=domain.com, Port:389, User=CN=user_1,OU=users,OU=accounts,DC=domain,DC=com, Pwd: ***************] P1C68|2023/01/06 15:35:31:420|DEBUG|cisconfigldap.rb(128)|Binding to [domain.com:389 as CN=user_1,OU=users,OU=accounts,DC=domain,DC=com] P1C68|2023/01/06 15:35:31:482|ERROR|ldap_internal.rb(248)|ldap bind_as CN=user_1,OU=users,OU=accounts,DC=domain,DC=com entries: false, result: #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success"> P1C68|2023/01/06 15:35:31:483|INFO|ldap_internal.rb(253)|ldap bind_as CN=user_1,OU=users,OU=accounts,DC=domain,DC=com entry: , result: #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success"> P1C68|2023/01/06 15:35:31:483|ERROR|ldap_provider.rb(164)|ldap validate_user, bind_as user CN=user_1,OU=users,OU=accounts,DC=domain,DC=com failed on LDAP Host domain.com with #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success"> P1C68|2023/01/06 15:35:31:483|ERROR|ldap_provider.rb(182)|ldap validate_user failed, entry or id is null, user: CN=user_1,OU=users,OU=accounts,DC=domain,DC=com, entry: null, result: #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success"> P1C68|2023/01/06 15:35:31:484|ERROR|cislockbox.rb(99)|PUT /cis/lockbox/ldap/_test : LDAP binding failed. ldap validate_user failed, entry or id is null, user: CN=user_1,OU=users,OU=accounts,DC=domain,DC=com, entry: null, result: #<OpenStruct extended_response=nil, code=0, error_message="", matched_dn="", message="Success">
Przyczyna
Red Hat Identity Management nie używa tych samych pól klasy obiektów LDAP co standardowy OpenLDAP, dla którego skonfigurowano wyszukiwanie.
Rozwiązanie
Aby pakiet Red Hat Identity Management LDAP współpracował z usługą DPSearch, należy zmienić konfigurację filtra LDAP. Rozwiąż problem,
wykonując następujące czynności:
(w zależności od implementacji mogą być potrzebne różne konfiguracje filtrów).
- Usuń filtr sekcji OPENLDAP z
organizationalRole:
Z:
"objectclass" : { "users" : ["inetOrgPerson", "person", "organizationalRole"],
DO:
"objectclass" : { "users" : ["inetOrgPerson", "person"]
- Następnie następuje ponowne uruchomienie
search-cis-coreNMC:
service search-cis-core restart
Po wykonaniu tej czynności można dodać protokół LDAP Red Hat Identity Management, a użytkownicy powinni pomyślnie się uwierzytelnić.
Produkty, których dotyczy problem
Data Protection SearchWłaściwości artykułu
Numer artykułu: 000208643
Typ artykułu: Solution
Ostatnia modyfikacja: 23 mar 2026
Wersja: 3
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.