Эта функция доступна в версиях Frontline Standard, Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий
Сервис Secure LDAP возвращает коды ошибок, когда не удается выполнить запросы LDAP. сервис Secure LDAP возвращает коды ошибок. То, как и будут ли клиенты LDAP показывать коды ошибок конечным пользователям, зависит от конкретного клиента LDAP. Коды ошибок, описанные в этой статье, также отображаются в журналах аудита.
PROTOCOL_ERROR (2)
- Возвращается, если в запросе упоминается неподдерживаемая версия LDAP. Сервис Secure LDAP поддерживает LDAP версии 3.
- Возвращается, если в запросе упоминается неподдерживаемое действие. Google поддерживает Abandon, Bind, Extended (для StartTLS), Search и Unbind. Неподдерживаемые действия: Добавить, Сравнить, Удалить, Изменить и Изменить DN.
- Возвращается, если в запросе упоминается неподдерживаемый идентификатор заказа Oid. Google поддерживает только расширенное действие для StartTLS (OID 1.3.6.1.4.1.1466.20037) через ранее незащищенное подключение.
AUTH_METHOD_NOT_SUPPORTED (7)
- Возвращается, если в запросе привязки (Bind) упоминается неподдерживаемый способ аутентификации. Google поддерживает методы SIMPLE, SASL PLAIN, and SASL EXTERNAL.
ADMIN_LIMIT_EXCEEDED (11)
- В сервисе Secure LDAP действуют квоты и для запросов привязки, и для запросов поиска. При превышении любой из них появляется сообщение об ошибке.
- Квота привязки составляет 4 запроса в секунду (QPS) на клиента, распределяемых между всеми доменами, принадлежащими клиенту.
- Если возникнет ошибка ADMIN_LIMIT_EXCEEDED, определите, из-за какой операции (поиск или привязка) превышена квота, а затем попробуйте уменьшить частоту соответствующих операций. Например, при аутентификации в сети Wi-Fi с использованием RADIUS может понадобиться большое количество операций привязки, из-за чего квота будет превышена.
CONFIDENTIALITY_REQUIRED (13)
- Возвращается, если запрос SASL Bind отправляется через незащищенное подключение.
- Возвращается, если запрос на поиск (Search) содержит что-либо, кроме атрибутов сервера, и отправляется через незащищенное подключение.
NO_SUCH_OBJECT (32)
- Возвращается при поиске несуществующего объекта (например, неизвестного пользователя, группы или организационного подразделения).
- Возвращается при поиске идентификатора пользователя, которого нет в каталоге
INVALID_DN_SYNTAX (34)
- Возвращается, когда отличительное имя имеет неправильный формат и не может быть обработано JNDI. Подробнее о классе javax.naming.ldap.LdapName…
- Возвращается, когда в имени Distinguished Name есть атрибут со значением, которое не является строкой. Поддерживаются только строковые значения. Подробнее о javax.naming.directory.Attribute…
INAPPROPRIATE_AUTHENTICATION (48)
- Возвращается, если в запросе привязки указан неверно сформированный, просроченный или недействительный клиентский сертификат.
- Возвращается, если в запросе привязки SASL PLAIN указаны неверные учетные данные или они не указаны вовсе.
INSUFFICIENT_ACCESS_RIGHTS (50)
- Возвращается, если сервис Secure LDAP отключен для LDAP-клиента.
- Возвращается, если у клиента нет лицензии на использование сервиса Secure LDAP.
- Возвращается, если в запросе привязки указан пользователь, у которого нет лицензии на использование Secure LDAP.
- Возвращается, если в запросе Bind указан отключенный пользователь.
- Возвращается, если в последующем запросе привязки (повторной привязки) указан пользователь, который не принадлежит к организационному подразделению, для которого включена аутентификация в конфигурации Secure LDAP.
- Возвращается, если в запросе привязки SIMPLE не указаны учетные данные (неаутентифицированный).
UNWILLING_TO_PERFORM (53)
- Возвращается, если в запросе привязки SIMPLE не указаны учетные данные (неаутентифицированный).
ДРУГОЕ (80)
- Эта ошибка возникает из-за непредвиденного результата, вызванного ошибкой в коде. Если вы получили это сообщение об ошибке, обратитесь в службу поддержки Google Workspace или службу поддержки Cloud Identity Premium.
ОТМЕНЕН (118)
- Возвращается, если запрос Abandon прервал текущую операцию LDAP.