Service LDAP sécurisé : description des codes d'erreur

Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Business Plus ; Enterprise Standard et Enterprise Plus ; Education Fundamentals, Education Standard et Education Plus ; Enterprise Essentials Plus. Comparer votre édition

Le service LDAP sécurisé renvoie des codes d'erreur en cas de problème lors du traitement des requêtes LDAP. Ces erreurs se produisent lors de la connexion d'un client LDAP et de toute requête LDAP ultérieure après la connexion. La manière dont les clients LDAP exposent les codes d'erreur aux utilisateurs finaux dépend du client LDAP spécifique. Les codes d'erreur décrits dans cet article s'affichent également dans les journaux d'audit.

PROTOCOL_ERROR (2)

  • Est renvoyé lorsqu'une requête spécifie une version LDAP non compatible. Le service LDAP sécurisé est compatible avec la version 3 de LDAP.
  • Est renvoyé lorsqu'une requête spécifie une action non compatible. Google accepte les opérations Abandon, Bind, Extended (pour StartTLS), Search et Unbind. Les actions Add, Compare, Del, Modify et ModifyDn ne sont pas prises en charge.
  • Est renvoyé lorsqu'une requête "Extended" spécifie un ID d'objet (Oid) non compatible. Google n'accepte que l'action étendue pour StartTLS (Oid 1.3.6.1.4.1.1466.20037) sur une connexion précédemment non sécurisée.

AUTH_METHOD_NOT_SUPPORTED (7)

  • Cette erreur est renvoyée lorsqu'une requête Bind spécifie une méthode d'authentification non acceptée. Méthodes compatibles avec Google : SIMPLE, SASL PLAIN et SASL EXTERNAL.

ADMIN_LIMIT_EXCEEDED (11)

  • Le service LDAP sécurisé dispose de quotas pour les requêtes "Bind" et "Search". Si vous dépassez l'un de ces quotas, ce message d'erreur s'affiche.
  • Pour les requêtes "Bind", le quota est de 4 requêtes par seconde (RPS) par client, partagé entre tous les domaines lui appartenant.
  • Si l'erreur ADMIN_LIMIT_EXCEEDED s'affiche, déterminez quelle opération (recherche ou liaison) dépasse le quota, puis essayez de réduire la fréquence de cette opération. Par exemple, l'authentification Wi-Fi via RADIUS peut générer un grand nombre d'opérations de liaison qui dépassent le quota.

CONFIDENTIALITY_REQUIRED (13)

  • Est renvoyé lorsqu'une requête "Bind" SASL est émise via une connexion non sécurisée.
  • Retourné lorsqu'une requête de recherche interroge autre chose que des attributs de serveur et est émise sur une connexion non sécurisée

NO_SUCH_OBJECT (32)

  • Retourné lors de la recherche d'un élément inexistant (par exemple, un utilisateur, un groupe ou une unité organisationnelle inconnus)
  • Renvoie une erreur lorsqu'un ID utilisateur recherché ne figure pas dans l'annuaire.

INVALID_DN_SYNTAX (34)

  • Cette erreur est renvoyée lorsqu'un nom distinctif est mal formé et ne peut pas être analysé par JNDI. Voir javax.naming.ldap.LdapName
  • Retournée lorsqu'un nom distinctif inclut un attribut dont la valeur n'est pas une chaîne. Seules les valeurs de chaîne sont acceptées. Voir javax.naming.directory.Attribute

INAPPROPRIATE_AUTHENTICATION (48)

  • Retourné lorsqu'une requête Bind spécifie un certificat client mal formé, expiré ou incorrect
  • Retourné lorsqu'une requête SASL PLAIN Bind spécifie des identifiants mal formés ou n'en spécifie pas

INSUFFICIENT_ACCESS_RIGHTS (50)

  • Est renvoyé lorsque le service LDAP sécurisé est DÉSACTIVÉ pour le client LDAP.
  • Est renvoyé lorsque le client n'est pas autorisé à utiliser le service LDAP sécurisé.
  • Retourné lorsque la requête Bind spécifie un utilisateur qui n'est pas autorisé à utiliser Secure LDAP
  • Est renvoyé lorsque la requête "Bind" spécifie un utilisateur désactivé.
  • Retourné lorsqu'une requête Bind ultérieure (rebind) spécifie un utilisateur qui n'appartient pas à une unité organisationnelle activée pour l'authentification dans la configuration LDAP sécurisée
  • Retourné lorsqu'une requête SIMPLE Bind ne spécifie aucune identifiant (non authentifié)

UNWILLING_TO_PERFORM (53)

  • Retourné lorsqu'une requête SIMPLE Bind ne spécifie aucune identifiant (non authentifié)

AUTRE (80)

ANNULÉ (118)

  • Est renvoyé lorsqu'une requête "Abandon" annule une opération LDAP existante.