Edições que podem usar este recurso: Frontline Standard e Frontline Plus; Business Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard e Education Plus; Enterprise Essentials Plus. Comparar sua edição
O serviço LDAP seguro retorna códigos de erro quando há um problema ao atender às solicitações de LDAP. Esses erros ocorrem durante o processo de conexão de um cliente LDAP e consultas LDAP subsequentes após a conexão. A forma como os clientes LDAP expõem códigos de erro aos usuários finais depende do cliente LDAP específico. Os códigos de erro descritos neste artigo também são mostrados nos registros de auditoria.
PROTOCOL_ERROR (2)
- Retornado quando uma solicitação especifica uma versão LDAP não compatível. O serviço LDAP seguro é compatível com a versão 3 do LDAP.
- Retornado quando uma solicitação especifica uma ação não compatível. O Google aceita Abandon, Bind, Extended (para StartTLS), Search e Unbind. As ações não compatíveis são: Add, Compare, Del, Modify e ModifyDn.
- Retornado quando uma solicitação "Extended" especifica um Oid não compatível. O Google só aceita a ação Extended para StartTLS (Oid 1.3.6.1.4.1.1466.20037) em uma conexão não segura anterior.
AUTH_METHOD_NOT_SUPPORTED (7)
- Retornado quando uma solicitação Bind especifica um método de autenticação não compatível. O Google permite os métodos SIMPLE, SASL PLAIN e SASL EXTERNAL.
ADMIN_LIMIT_EXCEEDED (11)
- O serviço LDAP seguro tem cotas para solicitações de vinculação e pesquisa. O excesso de qualquer cota vai acionar essa mensagem de erro.
- A cota de vinculação é de 4 consultas por segundo (QPS) por cliente, compartilhada em todos os domínios de propriedade do cliente.
- Se você encontrar o erro ADMIN_LIMIT_EXCEEDED, determine qual operação (pesquisa ou vinculação) está excedendo a cota e tente reduzir a frequência dessa operação. Por exemplo, a autenticação do Wi-Fi usando RADIUS pode gerar um grande número de operações de vinculação, excedendo a cota.
CONFIDENTIALITY_REQUIRED (13)
- Retornado quando uma solicitação "SASL Bind" é emitida em uma conexão não protegida.
- Retornado quando uma solicitação de pesquisa consulta algo diferente de atributos do servidor e é emitida em uma conexão não segura.
NO_SUCH_OBJECT (32)
- Retornado ao pesquisar algo que não existe (por exemplo, um usuário, grupo ou unidade organizacional desconhecida).
- Retornado ao pesquisar um user ID que não está no diretório.
INVALID_DN_SYNTAX (34)
- Retornado quando um nome distinto está malformado e não pode ser analisado pelo JNDI. Consulte javax.naming.ldap.LdapName
- Retornado quando um nome distinto inclui um atributo com um valor que não é uma string. Só é possível usar valores que sejam strings. Consulte javax.naming.directory.Attribute
INAPPROPRIATE_AUTHENTICATION (48)
- Retornado quando uma solicitação de vinculação especifica um certificado de cliente malformado, expirado ou inválido.
- Retornado quando uma solicitação SASL PLAIN Bind especifica credenciais malformadas ou não especifica credenciais.
INSUFFICIENT_ACCESS_RIGHTS (50)
- Retornado quando o serviço LDAP seguro está DESATIVADO para o cliente LDAP.
- Retornado quando o cliente não está licenciado para usar o serviço LDAP seguro.
- Retornado quando a solicitação de vinculação especifica um usuário que não tem licença para usar o LDAP seguro.
- Retornado quando uma solicitação "Bind" especifica um usuário que está desativado.
- Retornado quando uma solicitação de vinculação subsequente (revinculação) especifica um usuário que não pertence a uma unidade organizacional ativada para autenticação na configuração do LDAP seguro.
- Retornado quando uma solicitação de BIND SIMPLES não especifica credenciais (não autenticada).
UNWILLING_TO_PERFORM (53)
- Retornado quando uma solicitação de BIND SIMPLES não especifica credenciais (não autenticada).
OUTRO (80)
- Esse erro é retornado devido a um resultado inesperado causado por um bug no código. Se esse erro aparecer, entre em contato com o suporte do Google Workspace ou do Cloud Identity Premium.
CANCELED (118)
- Retornado quando uma solicitação "Abandon" cancela uma operação LDAP.