보안 LDAP 서비스: 오류 코드 설명

이 기능이 지원되는 버전: Frontline Standard 및 Frontline Plus, Business Plus, Enterprise Standard 및 Enterprise Plus, Education Fundamentals, Education Standard 및 Education Plus, Enterprise Essentials Plus 사용 중인 버전 비교하기

보안 LDAP 서비스는 LDAP 요청을 처리하는 데 문제가 있는 경우 오류 코드를 반환합니다. 이러한 오류는 LDAP 클라이언트를 연결하는 프로세스와 연결 후의 후속 LDAP 쿼리 중에 발생합니다. LDAP 클라이언트가 최종 사용자에게 오류 코드를 노출하는 방식과 노출 여부는 특정 LDAP 클라이언트에 따라 다릅니다. 이 도움말에 설명된 오류 코드는 감사 로그에도 표시됩니다.

PROTOCOL_ERROR (2)

  • 요청이 지원되지 않는 LDAP 버전을 지정하면 반환됩니다. 보안 LDAP 서비스는 LDAP 버전 3을 지원합니다.
  • 요청이 지원되지 않는 작업을 지정하면 반환됩니다. Google은 Abandon, Bind, Extended (StartTLS용), Search, Unbind를 지원합니다. 지원되지 않는 작업은 Add, Compare, Del, Modify, ModifyDn입니다.
  • Extended 요청이 지원되지 않는 Oid를 지정하면 반환됩니다. Google은 이전에 보안되지 않은 연결을 통해 StartTLS (Oid 1.3.6.1.4.1.1466.20037)의 확장 작업만 지원합니다.

AUTH_METHOD_NOT_SUPPORTED (7)

  • 바인드 요청이 지원되지 않는 인증 방법을 지정할 때 반환됩니다. SIMPLE, SASL PLAIN, SASL EXTERNAL이 지원됩니다.

ADMIN_LIMIT_EXCEEDED (11)

  • 보안 LDAP 서비스에는 바인드 요청과 검색 요청 모두에 대한 할당량이 있으며 두 할당량 중 하나를 초과하면 이 오류 메시지가 표시됩니다.
  • 바인드 할당량은 고객당 초당 쿼리 수 (QPS)가 4개이며 고객이 소유한 모든 도메인에 공유됩니다.
  • ADMIN_LIMIT_EXCEEDED 오류가 표시되면 할당량을 초과하는 작업 (검색 또는 바인드)을 확인한 다음 해당 작업의 빈도를 줄이세요. 예를 들어 RADIUS를 사용하는 Wi-Fi 인증은 할당량을 초과하는 많은 수의 바인드 작업을 생성할 수 있습니다.

CONFIDENTIALITY_REQUIRED (13)

  • SASL Bind 요청이 보안 수준이 낮은 연결을 통해 발행되면 반환됩니다.
  • 검색 요청이 서버 속성 이외의 항목을 쿼리하고 보안되지 않은 연결을 통해 실행될 때 반환됩니다.

NO_SUCH_OBJECT (32)

  • 존재하지 않는 항목 (예: 알 수 없는 사용자, 그룹 또는 조직 단위)을 검색할 때 반환됩니다.
  • 디렉터리에 없는 사용자 ID를 검색할 때 반환됩니다.

INVALID_DN_SYNTAX (34)

  • 고유 이름이 형식이 잘못되어 JNDI로 파싱할 수 없는 경우 반환됩니다. javax.naming.ldap.LdapName을 참고하세요.
  • 고유 이름에 문자열이 아닌 값이 있는 속성이 포함된 경우 반환됩니다. String 값만 지원됩니다. javax.naming.directory.Attribute를 참고하세요.

INAPPROPRIATE_AUTHENTICATION (48)

  • 바인드 요청에서 형식이 잘못되었거나 만료되었거나 기타 잘못된 클라이언트 인증서를 지정한 경우 반환됩니다.
  • SASL PLAIN 바인드 요청이 잘못된 사용자 인증 정보를 지정하거나 사용자 인증 정보를 지정하지 않는 경우 반환됩니다.

INSUFFICIENT_ACCESS_RIGHTS (50)

  • 보안 LDAP 서비스가 LDAP 클라이언트에 대해 사용 중지 상태이면 반환됩니다.
  • 고객에게 보안 LDAP 서비스를 사용할 수 있는 라이선스가 없으면 반환됩니다.
  • 바인드 요청에서 보안 LDAP 사용이 허가되지 않은 사용자를 지정한 경우 반환됩니다.
  • Bind 요청이 사용 중지된 사용자를 지정하면 반환됩니다.
  • 후속 바인드 요청 (리바인드)에서 보안 LDAP 구성에서 인증이 사용 설정된 조직 단위에 속하지 않는 사용자를 지정하는 경우 반환됩니다.
  • SIMPLE 바인드 요청이 사용자 인증 정보(인증되지 않음)를 지정하지 않은 경우 반환됩니다.

UNWILLING_TO_PERFORM (53)

  • SIMPLE 바인드 요청이 사용자 인증 정보(인증되지 않음)를 지정하지 않은 경우 반환됩니다.

기타 (80)

CANCELED (118)

  • Abandon 요청이 기존 LDAP 작업을 취소하면 반환됩니다.