セキュア LDAP サービス: エラーコードの説明

この機能に対応しているエディション: Frontline Standard、Frontline Plus、Business Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較

セキュア LDAP サービスは、LDAP リクエストの処理に問題がある場合にエラーコードを返します。これらのエラーは、LDAP クライアントの接続プロセス中、および接続後の LDAP クエリ中に発生します。LDAP クライアントがエンドユーザーにエラーコードを公開するかどうか、またその方法は、特定の LDAP クライアントによって異なります。この記事で説明するエラーコードは、監査ログにも表示されます。

PROTOCOL_ERROR (2)

  • サポートされていない LDAP バージョンがリクエストで指定された場合に返されます。セキュア LDAP サービスは LDAP バージョン 3 をサポートしています。
  • サポートされていないアクションがリクエストで指定された場合に返されます。Google は、Abandon、Bind、Extended(StartTLS 用)、Search、Unbind をサポートしています。サポートされていないアクションは、Add、Compare、Del、Modify、ModifyDn です。
  • サポートされていない Oid が Extended リクエストで指定された場合に返されます。Google は、以前に保護されていない接続での StartTLS の拡張アクション(Oid 1.3.6.1.4.1.1466.20037)のみをサポートしています。

AUTH_METHOD_NOT_SUPPORTED(7)

  • Bind リクエストでサポートされていない認証方法が指定された場合に返されます。Google でサポートされているのは、SIMPLE、SASL PLAIN、SASL EXTERNAL です。

ADMIN_LIMIT_EXCEEDED (11)

  • セキュア LDAP サービスには、バインド リクエストと検索リクエストの両方の割り当てがあります。いずれかの割り当てを超えると、このエラー メッセージが表示されます。
  • バインド割り当ては、お客様 1 人あたり秒間クエリ数 4 回で、お客様が所有するすべてのドメインで共有されます。
  • ADMIN_LIMIT_EXCEEDED エラーが表示された場合は、どのオペレーション(検索またはバインド)が割り当てを超えているかを確認し、そのオペレーションの頻度を減らしてみてください。たとえば、RADIUS を使用した Wi-Fi 認証では、大量のバインド オペレーションが生成され、割り当てを超える可能性があります。

CONFIDENTIALITY_REQUIRED (13)

  • 保護されていない接続を介して SASL Bind リクエストが発行された場合に返されます。
  • Search リクエストがサーバー属性以外のものをクエリし、保護されていない接続で発行された場合に返されます。

NO_SUCH_OBJECT (32)

  • 存在しないもの(不明なユーザー、グループ、組織部門など)を検索したときに返されます。
  • ディレクトリにないユーザー ID を検索したときに返されます

INVALID_DN_SYNTAX (34)

  • 識別名が不正な形式で、JNDI で解析できない場合に返されます。javax.naming.ldap.LdapName を参照してください。
  • 識別名に文字列以外の値を持つ属性が含まれている場合に返されます。サポートされる値は文字列のみです。javax.naming.directory.Attribute を参照してください。

INAPPROPRIATE_AUTHENTICATION (48)

  • Bind リクエストで形式が正しくない、期限切れ、またはその他の無効なクライアント証明書が指定された場合に返されます。
  • SASL PLAIN Bind リクエストで形式が正しくない認証情報が指定された場合、または認証情報が指定されていない場合に返されます。

INSUFFICIENT_ACCESS_RIGHTS(50)

  • LDAP クライアントのセキュア LDAP サービスがオフになっている場合に返されます。
  • 顧客がセキュア LDAP サービスのライセンスを取得していない場合に返されます。
  • Bind リクエストで、セキュア LDAP の使用が許可されていないユーザーが指定された場合に返されます。
  • Bind リクエストで無効なユーザーが指定された場合に返されます。
  • 後続の Bind リクエスト(再バインド)で、Secure LDAP 構成で認証が有効になっている組織部門に属していないユーザーが指定された場合に返されます。
  • SIMPLE バインド リクエストで認証情報が指定されていない(未認証)場合に返されます。

UNWILLING_TO_PERFORM (53)

  • SIMPLE バインド リクエストで認証情報が指定されていない(未認証)場合に返されます。

その他(80)

CANCELED(118)

  • Abandon リクエストにより既存の LDAP 操作が中止された場合に返されます。