Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Business Plus; Enterprise Standard und Enterprise Plus; Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
Der Secure LDAP-Dienst gibt Fehlercodes zurück, wenn bei der Bearbeitung der LDAP-Anfragen ein Problem auftritt. Diese Fehler treten während des Prozesses zum Verbinden eines LDAP-Clients und bei allen nachfolgenden LDAP-Abfragen nach der Verbindung auf. Wie und ob die LDAP-Clients Fehlercodes für Endnutzer verfügbar machen, hängt vom jeweiligen LDAP-Client ab. Die in diesem Artikel beschriebenen Fehlercodes werden auch in Audit-Logs angezeigt.
PROTOCOL_ERROR (2)
- Wird zurückgegeben, wenn in einer Anforderung eine nicht unterstützte LDAP-Version angegeben ist. Der Secure LDAP-Dienst unterstützt LDAP-Version 3.
- Wird zurückgegeben, wenn in einer Anforderung eine nicht unterstützte Aktion angegeben ist. Google unterstützt Abandon, Bind, Extended (für StartTLS), Search und Unbind. Nicht unterstützte Aktionen sind: Add, Compare, Del, Modify und ModifyDn.
- Wird zurückgegeben, wenn bei einer Anforderung des Typs "Extended" eine nicht unterstützte Oid angegeben ist. Google unterstützt die erweiterte Aktion für StartTLS (OID 1.3.6.1.4.1.1466.20037) nur über eine zuvor ungesicherte Verbindung.
AUTH_METHOD_NOT_SUPPORTED (7)
- Wird zurückgegeben, wenn in einer Bind-Anfrage eine nicht unterstützte Authentifizierungsmethode angegeben ist. Es werden die Mechanismen SIMPLE, SASL PLAIN und SASL EXTERNAL unterstützt.
ADMIN_LIMIT_EXCEEDED (11)
- Für den Secure LDAP-Dienst gelten Kontingente für Bind- und Suchanfragen. Wenn eines der beiden Kontingente überschritten wird, wird diese Fehlermeldung angezeigt.
- Das Bind-Kontingent beträgt 4 Abfragen pro Sekunde (Queries per second, QPS) pro Kunde, die auf alle Domains des Kunden aufgeteilt werden.
- Wenn der Fehler „ADMIN_LIMIT_EXCEEDED“ angezeigt wird, ermitteln Sie, welcher Vorgang (Suche oder Bindung) das Kontingent überschreitet, und versuchen Sie dann, die Häufigkeit dieses Vorgangs zu verringern. Beispiel: Die WLAN-Authentifizierung mit RADIUS kann eine große Anzahl von Bind-Vorgängen generieren, wodurch das Kontingent überschritten wird.
CONFIDENTIALITY_REQUIRED (13)
- Wird zurückgegeben, wenn eine Anforderung des Typs "SASL Bind" über eine ungesicherte Verbindung gesendet wird.
- Wird zurückgegeben, wenn in einer Suchanfrage etwas anderes als Serverattribute abgefragt wird und die Anfrage über eine ungesicherte Verbindung erfolgt.
NO_SUCH_OBJECT (32)
- Wird zurückgegeben, wenn nach etwas gesucht wird, das nicht vorhanden ist (z. B. ein unbekannter Nutzer, eine unbekannte Gruppe oder Organisationseinheit)
- Wird zurückgegeben, wenn nach einer Nutzer-ID gesucht wird, die nicht im Verzeichnis vorhanden ist.
INVALID_DN_SYNTAX (34)
- Wird zurückgegeben, wenn ein Distinguished Name fehlerhaft ist und nicht von JNDI geparst werden kann. Siehe javax.naming.ldap.LdapName
- Wird zurückgegeben, wenn ein Distinguished Name ein Attribut mit einem Wert enthält, der kein String ist. Es werden nur Werte des Typs "String" unterstützt. Siehe javax.naming.directory.Attribute.
INAPPROPRIATE_AUTHENTICATION (48)
- Wird zurückgegeben, wenn in einer Bind-Anfrage ein falsch formatiertes, abgelaufenes oder anderweitig ungültiges Clientzertifikat angegeben ist.
- Wird zurückgegeben, wenn in einer SASL PLAIN Bind-Anfrage fehlerhafte Anmeldedaten angegeben werden oder keine Anmeldedaten angegeben sind.
INSUFFICIENT_ACCESS_RIGHTS (50)
- Wird zurückgegeben, wenn Secure LDAP für den LDAP-Client DEAKTIVIERT ist.
- Wird zurückgegeben, wenn der Kunde keine Lizenz für Secure LDAP hat.
- Wird zurückgegeben, wenn in der Bind-Anfrage ein Nutzer angegeben ist, der keine Lizenz für die Verwendung von Secure LDAP hat.
- Wird zurückgegeben, wenn in einer Anforderung des Typs "Bind" ein deaktivierter Nutzer angegeben ist
- Wird zurückgegeben, wenn in einer nachfolgenden Bind-Anfrage (Rebind) ein Nutzer angegeben wird, der nicht zu einer Organisationseinheit gehört, die in der Secure LDAP-Konfiguration für die Authentifizierung aktiviert ist.
- Wird zurückgegeben, wenn in einer SIMPLE-Bind-Anfrage keine Anmeldedaten angegeben sind (nicht authentifiziert).
UNWILLING_TO_PERFORM (53)
- Wird zurückgegeben, wenn in einer SIMPLE-Bind-Anfrage keine Anmeldedaten angegeben sind (nicht authentifiziert).
SONSTIGES (80)
- Dieser Fehler wird aufgrund eines unerwarteten Ergebnisses zurückgegeben, das auf einen Fehler im Code zurückzuführen ist. Wenn Sie diese Fehlermeldung erhalten, wenden Sie sich an den Google Workspace-Support oder den Cloud Identity Premium-Support.
ABGEBROCHEN (118)
- Wird zurückgegeben, wenn ein LDAP-Vorgang mithilfe einer Anforderung des Typs "Abandon" abgebrochen wird.