Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Business Plus, Enterprise Standard i Enterprise Plus, Education Fundamentals, Education Standard i Education Plus oraz Enterprise Essentials Plus. Porównaj wersje
Usługa bezpieczny LDAP zwraca kody błędów, gdy wystąpi problem z realizacją żądań LDAP. Te błędy występują podczas łączenia klienta LDAP i wszelkich kolejnych zapytań LDAP po nawiązaniu połączenia. Sposób, w jaki klienci LDAP udostępniają kody błędów użytkownikom, zależy od konkretnego klienta LDAP. Kody błędów opisane w tym artykule są też wyświetlane w dziennikach kontrolnych.
PROTOCOL_ERROR (2)
- Zwracany, gdy żądanie określa nieobsługiwaną wersję LDAP. Usługa Bezpieczny LDAP obsługuje LDAP w wersji 3.
- Zwracany, gdy żądanie określa nieobsługiwane działanie. Google obsługuje polecenia Abandon, Bind, Extended (w przypadku StartTLS), Search i Unbind. Nieobsługiwane działania to: Add, Compare, Del, Modify i ModifyDn.
- Zwracany, gdy żądanie Extended określa nieobsługiwany identyfikator Oid. Google obsługuje tylko rozszerzone działanie StartTLS (OID 1.3.6.1.4.1.1466.20037) w przypadku wcześniej niezabezpieczonego połączenia.
AUTH_METHOD_NOT_SUPPORTED (7)
- Zwracany, gdy żądanie Bind określa nieobsługiwaną metodę uwierzytelniania. Google obsługuje żądania SIMPLE, SASL PLAIN i SASL EXTERNAL.
ADMIN_LIMIT_EXCEEDED (11)
- Usługa bezpieczny LDAP ma limity zarówno dla żądań powiązania, jak i wyszukiwania. Ten komunikat o błędzie pojawi się, gdy przekroczysz którykolwiek z tych limitów.
- Limit żądań powiązania wynosi 4 zapytania na sekundę (QPS) na klienta i dotyczy wszystkich domen należących do klienta.
- Jeśli widzisz błąd ADMIN_LIMIT_EXCEEDED, ustal, która operacja (wyszukiwanie czy wiązanie) przekracza limit, i spróbuj zmniejszyć jej częstotliwość. Przykładowo uwierzytelnianie Wi-Fi za pomocą protokołu RADIUS może generować dużą liczbę operacji wiązania, co powoduje przekroczenie limitu.
CONFIDENTIALITY_REQUIRED (13)
- Zwracany, gdy żądanie SASL Bind zostanie wysłane przez niezabezpieczone połączenie.
- Zwracany, gdy żądanie wyszukiwania dotyczy czegoś innego niż atrybuty serwera i jest wysyłane przez niezabezpieczone połączenie.
NO_SUCH_OBJECT (32)
- Zwracany podczas wyszukiwania czegoś, co nie istnieje (np. nieznanego użytkownika, grupy lub jednostki organizacyjnej).
- Zwracany podczas wyszukiwania identyfikatora użytkownika, którego nie ma w katalogu
INVALID_DN_SYNTAX (34)
- Zwracany, gdy nazwa wyróżniająca jest nieprawidłowa i nie może być analizowana przez JNDI. Zobacz javax.naming.ldap.LdapName
- Zwracany, gdy nazwa wyróżniająca zawiera atrybut o wartości, która nie jest ciągiem znaków. Obsługiwane są tylko wartości będące ciągami. Zobacz javax.naming.directory.Attribute
INAPPROPRIATE_AUTHENTICATION (48)
- Zwracany, gdy żądanie powiązania określa nieprawidłowy, wygasły lub w inny sposób niepoprawny certyfikat klienta.
- Zwracany, gdy żądanie SASL PLAIN Bind zawiera nieprawidłowe dane logowania lub nie zawiera danych logowania.
INSUFFICIENT_ACCESS_RIGHTS (50)
- Zwracany, gdy usługa Bezpieczny LDAP jest wyłączona dla klienta LDAP.
- Zwracany, gdy klient nie ma licencji na korzystanie z usługi Bezpieczny LDAP.
- Zwracany, gdy żądanie powiązania określa użytkownika, który nie ma licencji na korzystanie z bezpiecznego LDAP.
- Zwracany, gdy żądanie Bind określa użytkownika, który jest wyłączony.
- Zwracany, gdy kolejne żądanie powiązania (ponowne powiązanie) określa użytkownika, który nie należy do jednostki organizacyjnej włączonej do uwierzytelniania w konfiguracji Bezpiecznego LDAP.
- Zwracany, gdy żądanie SIMPLE Bind nie zawiera danych logowania (nieuwierzytelnione).
UNWILLING_TO_PERFORM (53)
- Zwracany, gdy żądanie SIMPLE Bind nie zawiera danych logowania (nieuwierzytelnione).
INNE (80)
- Ten błąd jest zwracany z powodu nieoczekiwanego wyniku spowodowanego błędem w kodzie. Jeśli pojawi się ten błąd, skontaktuj się z zespołem pomocy Google Workspace lub zespołem pomocy Cloud Identity Premium.
ANULOWANO (118)
- Zwracany, gdy żądanie Abandon przerwie wykonywanie operacji LDAP.