Säker LDAP-tjänst: Beskrivningar av felkoder

Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Business Plus; Enterprise Standard och Enterprise Plus; Education Fundamentals, Education Standard och Education Plus; Enterprise Essentials Plus. Jämför din utgåva

Tjänsten Secure LDAP returnerar felkoder när det uppstår problem med att uppfylla LDAP-förfrågningar. Dessa fel uppstår under anslutningen av en LDAP-klient och eventuella efterföljande LDAP-frågor efter anslutningen. Hur och om LDAP-klienterna exponerar felkoder för slutanvändare beror på den specifika LDAP-klienten. Felkoderna som beskrivs i den här artikeln visas också i granskningsloggar.

PROTOKOLL_FEL (2)

  • Returneras när en begäran anger en LDAP-version som inte stöds. Tjänsten Secure LDAP stöder LDAP version 3.
  • Returneras när en begäran anger en åtgärd som inte stöds. Google stöder Abandon , Bind , Extended (för StartTLS), Search och Unbind . Åtgärder som inte stöds är: Add , Compare , Del , Modify och ModifyDn .
  • Returneras när en utökad begäran anger ett Oid som inte stöds. Google stöder endast den utökade åtgärden för StartTLS (Oid 1.3.6.1.4.1.1466.20037) över en tidigare osäker anslutning.

AUT.METOD_STÖDS_INTE (7)

  • Returneras när en Bind- begäran anger en autentiseringsmetod som inte stöds. Google stöder SIMPLE, SASL PLAIN och SASL EXTERNAL.

ADMIN_LIMIT_EXCEEDED (11)

  • Tjänsten Secure LDAP har kvoter för både bindnings- och sökförfrågningar. Om någon av kvoterna överskrids utlöses detta felmeddelande.
  • Bindningskvoten är 4 frågor per sekund (QPS) per kund, delat över alla domäner som ägs av kunden.
  • Om du ser felet ADMIN_LIMIT_EXCEEDED, avgör vilken åtgärd (sökning eller bindning) som överskrider kvoten och försök sedan minska frekvensen för den åtgärden. Till exempel kan WiFi-autentisering med RADIUS generera ett stort antal bindningsåtgärder, vilket överskrider kvoten.

SEKRETESSKRAV (13)

  • Returneras när en SASL Bind-begäran utfärdas över en osäker anslutning
  • Returneras när en sökförfrågan efterfrågar något annat än serverattribut och utfärdas över en osäker anslutning

INGET_SÅDANT_OBJEKT (32)

  • Returneras vid sökning efter något som inte finns (till exempel en okänd användare, grupp eller organisationsenhet)
  • Returnerades vid sökning efter ett användar-ID som inte finns i katalogen

INVALID_DN_SYNTAX (34)

OLÄMPLIG_AUTENTIKERING (48)

  • Returneras när en bindningsbegäran anger ett felaktigt, utgånget eller på annat sätt ogiltigt klientcertifikat.
  • Returneras när en SASL PLAIN Bind-begäran anger felaktiga inloggningsuppgifter, eller inte anger inloggningsuppgifter

OTILLA_ÅTKOMSTRÄTTIGHETER (50)

  • Returneras när Secure LDAP-tjänsten är AV för LDAP-klienten.
  • Returneras när kunden inte har licens att använda Secure LDAP-tjänsten.
  • Returneras när Bind-begäran anger en användare som inte är licensierad att använda säker LDAP
  • Returneras när Bind-begäran anger en användare som är inaktiverad
  • Returneras när en efterföljande Bind-begäran (återbindning) anger en användare som inte tillhör en organisationsenhet som är aktiverad för autentisering i konfigurationen för säker LDAP.
  • Returneras när en SIMPLE Bind-begäran inte anger några inloggningsuppgifter (oautentiserad)

OVILLIGA_ATT_PRESTERA (53)

  • Returneras när en SIMPLE Bind-begäran inte anger några inloggningsuppgifter (oautentiserad)

ANDRA (80)

AVBRYTT (118)

  • Returneras när en Abandon-begäran avbryter en befintlig LDAP-åtgärd