Beveiligde LDAP-service: Beschrijvingen van foutcodes

Ondersteunde edities voor deze functie: Frontline Standard en Frontline Plus; Business Plus; Enterprise Standard en Enterprise Plus; Education Fundamentals, Education Standard en Education Plus; Enterprise Essentials Plus. Vergelijk uw editie

De Secure LDAP-service retourneert foutcodes wanneer er een probleem optreedt bij het verwerken van LDAP-verzoeken. Deze fouten treden op tijdens het verbinden van een LDAP-client en bij alle daaropvolgende LDAP-query's. Hoe en of LDAP-clients foutcodes aan eindgebruikers tonen, hangt af van de specifieke LDAP-client. De in dit artikel beschreven foutcodes worden ook weergegeven in auditlogboeken.

PROTOCOL_FOUT (2)

  • Deze foutmelding wordt geretourneerd wanneer een verzoek een niet-ondersteunde LDAP-versie specificeert. De Secure LDAP-service ondersteunt LDAP-versie 3.
  • Deze foutmelding wordt geretourneerd wanneer een verzoek een niet-ondersteunde actie specificeert. Google ondersteunt Abandon , Bind , Extended (voor StartTLS), Search en Unbind . Niet-ondersteunde acties zijn: Add , Compare , Del , Modify en ModifyDn .
  • Deze foutmelding wordt geretourneerd wanneer een Extended-verzoek een niet-ondersteunde OID specificeert. Google ondersteunt de Extended-actie voor StartTLS (OID 1.3.6.1.4.1.1466.20037) alleen via een voorheen onbeveiligde verbinding.

AUTH_METHOD_NOT_SUPPORTED (7)

  • Deze foutmelding wordt geretourneerd wanneer een Bind- verzoek een niet-ondersteunde authenticatiemethode specificeert. Google ondersteunt SIMPLE, SASL PLAIN en SASL EXTERNAL.

ADMIN_LIMIT_EXCEEDED (11)

  • De Secure LDAP-service hanteert quota voor zowel bind- als zoekverzoeken. Overschrijding van een van beide quota zal deze foutmelding veroorzaken.
  • Het bindquotum is 4 query's per seconde (QPS) per klant, verdeeld over alle domeinen die eigendom zijn van de klant.
  • Als u de foutmelding ADMIN_LIMIT_EXCEEDED ziet, moet u nagaan welke bewerking (zoeken of binden) het quotum overschrijdt en vervolgens proberen de frequentie van die bewerking te verlagen. Wifi-authenticatie via RADIUS kan bijvoorbeeld een groot aantal bind-bewerkingen genereren, waardoor het quotum wordt overschreden.

VERTROUWELIJKHEID VEREIST (13)

  • Deze waarde wordt geretourneerd wanneer een SASL Bind-verzoek wordt verzonden via een onbeveiligde verbinding.
  • Deze waarde wordt geretourneerd wanneer een zoekopdracht iets anders dan serverkenmerken opvraagt ​​en via een onbeveiligde verbinding wordt verzonden.

GEEN ZULK OBJECT (32)

  • Deze foutmelding wordt weergegeven bij het zoeken naar iets dat niet bestaat (bijvoorbeeld een onbekende gebruiker, groep of organisatie-eenheid).
  • Deze foutmelding werd geretourneerd bij het zoeken naar een gebruikers-ID die niet in de map voorkomt.

ONGELUKKIGE_DN_SYNTAX (34)

  • Wordt geretourneerd wanneer een Distinguished Name onjuist is geformuleerd en niet door JNDI kan worden geparseerd. Zie javax.naming.ldap.LdapName
  • Deze waarde wordt geretourneerd wanneer een Distinguished Name een attribuut bevat met een waarde die geen tekenreeks is. Alleen tekenreekswaarden worden ondersteund. Zie javax.naming.directory.Attribute

ONGESCHIKTE_AUTHENTICATIE (48)

  • Deze waarde wordt geretourneerd wanneer een Bind-verzoek een onjuist, verlopen of anderszins ongeldig clientcertificaat specificeert.
  • Deze foutmelding wordt geretourneerd wanneer een SASL PLAIN Bind-verzoek onjuiste inloggegevens bevat of geen inloggegevens opgeeft.

ONVOLDOENDE_TOEGANGSRECHTEN (50)

  • Deze waarde wordt geretourneerd wanneer de Secure LDAP-service is uitgeschakeld voor de LDAP-client.
  • Wordt geretourneerd wanneer de klant geen licentie heeft om de beveiligde LDAP-service te gebruiken.
  • Deze foutmelding wordt geretourneerd wanneer het Bind-verzoek een gebruiker specificeert die geen licentie heeft voor het gebruik van Secure LDAP.
  • Deze functie wordt geretourneerd wanneer het Bind-verzoek een gebruiker specificeert die is uitgeschakeld.
  • Deze foutcode wordt geretourneerd wanneer een volgend Bind-verzoek (rebind) een gebruiker specificeert die niet behoort tot een organisatie-eenheid die is ingeschakeld voor authenticatie in de Secure LDAP-configuratie.
  • Wordt geretourneerd wanneer een SIMPLE Bind-verzoek geen referenties specificeert (niet-geauthenticeerd).

ONWILLIG OM TE PRESTEREN (53)

  • Wordt geretourneerd wanneer een SIMPLE Bind-verzoek geen referenties specificeert (niet-geauthenticeerd).

OVERIG (80)

GEANNULEERD (118)

  • Wordt geretourneerd wanneer een Abandon-verzoek een bestaande LDAP-bewerking afbreekt.