บริการ LDAP ที่ปลอดภัย: คำอธิบายรหัสข้อผิดพลาด

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Business Plus, Enterprise Standard และ Enterprise Plus, Education Fundamentals, Education Standard และ Education Plus รวมถึง Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

บริการ LDAP ที่ปลอดภัยจะแสดงรหัสข้อผิดพลาดเมื่อมีปัญหาในการดำเนินการตามคำขอ LDAP ข้อผิดพลาดเหล่านี้เกิดขึ้นในระหว่างกระบวนการเชื่อมต่อไคลเอ็นต์ LDAP และการค้นหา LDAP ที่ตามมาหลังจากเชื่อมต่อ วิธีและไม่ว่าไคลเอ็นต์ LDAP จะแสดงรหัสข้อผิดพลาดต่อผู้ใช้ปลายทางหรือไม่นั้นขึ้นอยู่กับไคลเอ็นต์ LDAP ที่เฉพาะเจาะจง รหัสข้อผิดพลาดที่อธิบายไว้ในบทความนี้จะแสดงในบันทึกการตรวจสอบด้วย

PROTOCOL_ERROR (2)

  • แสดงผลเมื่อมีคำขอระบุเวอร์ชัน LDAP ที่ไม่รองรับ บริการ LDAP ที่ปลอดภัยรองรับ LDAP เวอร์ชัน 3
  • แสดงผลเมื่อมีคำขอระบุการดำเนินการที่ไม่รองรับ Google รองรับ Abandon, Bind, Extended (สำหรับ StartTLS), Search และ Unbind การดำเนินการที่ไม่รองรับ ได้แก่ Add, Compare, Del, Modify และ ModifyDn
  • แสดงผลเมื่อมีคำขอ "ส่วนที่ขยาย" ระบุ Oid ที่ไม่รองรับ Google รองรับเฉพาะการดำเนินการ Extended สำหรับ StartTLS (Oid 1.3.6.1.4.1.1466.20037) ผ่านการเชื่อมต่อที่ไม่มีการรักษาความปลอดภัยก่อนหน้านี้

AUTH_METHOD_NOT_SUPPORTED (7)

  • แสดงผลเมื่อมีคำขอการเชื่อมโยงระบุวิธีการตรวจสอบสิทธิ์ที่ไม่รองรับ Google รองรับ SIMPLE, SASL PLAIN และ SASL EXTERNAL

ADMIN_LIMIT_EXCEEDED (11)

  • บริการ LDAP ที่ปลอดภัยมีโควต้าสำหรับทั้งคำขอ Bind และคำขอค้นหา การใช้งานเกินโควต้าใดโควต้าหนึ่งจะทำให้ข้อความแสดงข้อผิดพลาดนี้ปรากฏขึ้น
  • โควต้าการเชื่อมโยงคือ 4 จำนวนคำค้นหาต่อวินาที (QPS) ต่อลูกค้า ซึ่งใช้ร่วมกันในโดเมนทั้งหมดที่ลูกค้าเป็นเจ้าของ
  • หากคุณเห็นข้อผิดพลาด ADMIN_LIMIT_EXCEEDED ให้ตรวจสอบว่าการดำเนินการใด (การค้นหา หรือการเชื่อมโยง) ที่เกินโควต้า จากนั้นจึงลองลดความถี่ของการดำเนินการดังกล่าว เช่น การตรวจสอบสิทธิ์ Wi-Fi โดยใช้ RADIUS อาจสร้างการดำเนินการเชื่อมโยงจำนวนมากเกินโควต้า

CONFIDENTIALITY_REQUIRED (13)

  • แสดงผลเมื่อมีคำขอ "การเชื่อมโยง SASL" ถูกส่งผ่านการเชื่อมต่อที่ไม่ปลอดภัย
  • แสดงผลเมื่อคำขอค้นหาค้นหาสิ่งอื่นที่ไม่ใช่แอตทริบิวต์ของเซิร์ฟเวอร์ และออกผ่านการเชื่อมต่อที่ไม่ปลอดภัย

NO_SUCH_OBJECT (32)

  • แสดงเมื่อค้นหาสิ่งที่ไม่มีอยู่ (เช่น ผู้ใช้ กลุ่ม หรือหน่วยขององค์กรที่ไม่รู้จัก)
  • แสดงเมื่อค้นหา UserID ที่ไม่ได้อยู่ในไดเรกทอรี

INVALID_DN_SYNTAX (34)

  • แสดงเมื่อชื่อที่โดดเด่นมีรูปแบบไม่ถูกต้องและ JNDI แยกวิเคราะห์ไม่ได้ ดู javax.naming.ldap.LdapName
  • แสดงเมื่อชื่อที่โดดเด่นมีแอตทริบิวต์ที่มีค่าซึ่งไม่ใช่สตริง ระบบจะรองรับค่าสตริงเท่านั้น ดู javax.naming.directory.Attribute

INAPPROPRIATE_AUTHENTICATION (48)

  • แสดงผลเมื่อคำขอ Bind ระบุใบรับรองไคลเอ็นต์ที่ผิดรูปแบบ หมดอายุ หรือไม่ถูกต้อง
  • แสดงผลเมื่อคำขอ Bind ของ SASL PLAIN ระบุข้อมูลเข้าสู่ระบบที่มีรูปแบบไม่ถูกต้อง หรือ ไม่ได้ระบุข้อมูลเข้าสู่ระบบ

INSUFFICIENT_ACCESS_RIGHTS (50)

  • แสดงผลเมื่อปิดบริการ LDAP ที่ปลอดภัยสำหรับไคลเอ็นต์ LDAP
  • แสดงผลเมื่อลูกค้าไม่ได้รับอนุญาตให้ใช้บริการ LDAP ที่ปลอดภัย
  • แสดงผลเมื่อคำขอ Bind ระบุผู้ใช้ที่ไม่มีใบอนุญาตให้ใช้ Secure LDAP
  • แสดงผลเมื่อคำขอการเชื่อมโยงระบุผู้ใช้ที่ปิดใช้อยู่
  • แสดงผลเมื่อคำขอ Bind ที่ตามมา (rebind) ระบุผู้ใช้ที่ ไม่ได้อยู่ในหน่วยขององค์กรที่เปิดใช้สำหรับการตรวจสอบสิทธิ์ ในการกำหนดค่า Secure LDAP
  • แสดงผลเมื่อคำขอ SIMPLE Bind ไม่ได้ระบุข้อมูลเข้าสู่ระบบ (ไม่มีการตรวจสอบสิทธิ์)

UNWILLING_TO_PERFORM (53)

  • แสดงผลเมื่อคำขอ SIMPLE Bind ไม่ได้ระบุข้อมูลเข้าสู่ระบบ (ไม่มีการตรวจสอบสิทธิ์)

อื่นๆ (80)

ยกเลิกแล้ว (118)

  • แสดงผลเมื่อคำขอ "การยกเลิก" ยกเลิกการดำเนินการ LDAP ที่มีอยู่