Active IQ Unified Manager 9.13

to English version

その他の認証サービスを使用してLDAPを追加する場合の問題

認証サービスに[その他]を選択した場合、[ユーザー オブジェクト クラス]と[グループ オブジェクト クラス]には前に選択したテンプレートの値が使用されます。LDAPサーバーが同じ値を使用していない場合は、処理が失敗します。

原因

OpenLDAPでユーザーが正しく設定されていません。

対処方法

この問題は、次のいずれかの対処方法によって手動で解決できます。

LDAPのユーザー オブジェクト クラスとグループ オブジェクト クラスがそれぞれuserとgroupである場合は、次の手順を実行します。

  1. 左側のナビゲーション ペインで、[全般] > [リモート認証]をクリックします。

  2. [認証サービス]ドロップダウン メニューで[Active Directory]を選択し、[その他]を選択します。

  3. テキスト フィールドに値を入力します。

LDAPのユーザー オブジェクト クラスとグループ オブジェクト クラスがそれぞれposixAccountとposixGroupである場合は、次の手順を実行します。

  1. 左側のナビゲーション ペインで、[全般] > [リモート認証]をクリックします。

  2. [認証サービス]ドロップダウン メニューで[OpenLDAP]を選択し、[その他]を選択します。

  3. テキスト フィールドに値を入力します。

最初の2つの対処方法が当てはまらない場合は、option-set APIを呼び出し、auth.ldap.userObjectClassオプションとauth.ldap.groupObjectClassオプションを設定して値を修正します。

Top of Page