支援這項功能的版本:Frontline Standard 和 Frontline Plus;Business Plus;Enterprise Standard 和 Enterprise Plus;Education Fundamentals、Education Standard 和 Education Plus;Enterprise Essentials Plus。版本比較
如果安全 LDAP 服務無法完成 LDAP 要求,就會傳回錯誤代碼。這些錯誤會在連線 LDAP 用戶端時發生,以及連線後的所有後續 LDAP 查詢。LDAP 用戶端是否向使用者顯示錯誤代碼,以及顯示方式,取決於具體的 LDAP 用戶端。本文所述的錯誤代碼也會顯示在稽核記錄中。
PROTOCOL_ERROR (2)
- 要求指定不支援的 LDAP 版本時,系統會傳回這個錯誤代碼。安全 LDAP 服務支援 LDAP 第 3 版。
- 要求指定不支援的動作時,系統會傳回這個錯誤代碼。Google 支援「放棄」、「繫結」、「擴充」 (適用於 StartTLS)、「搜尋」和「取消繫結」。不支援的動作包括:新增、比較、刪除、修改和修改 Dn。
- 透過 Extended 要求指定不支援的「Oid」時,系統會傳回這個錯誤代碼。Google 僅支援透過先前的不安全連線,對 StartTLS (Oid 1.3.6.1.4.1.1466.20037) 執行擴充動作。
AUTH_METHOD_NOT_SUPPORTED (7)
- 透過「Bind」要求指定不支援的驗證方法時,系統會傳回這個錯誤代碼。Google 支援 SIMPLE、SASL PLAIN 和 SASL EXTERNAL。
ADMIN_LIMIT_EXCEEDED (11)
- 安全 LDAP 服務設有繫結和搜尋要求的配額。如果任一要求超出配額,就會觸發這則錯誤訊息。
- 每個客戶的繫結配額為每秒查詢次數 4 次 (QPS),由客戶擁有的所有網域共用。
- 如果看到 ADMIN_LIMIT_EXCEEDED 錯誤,請判斷哪個作業 (搜尋或繫結) 超出配額,然後嘗試減少該作業的頻率。舉例來說,使用 RADIUS 的 Wi-Fi 驗證可能會產生大量繫結作業,導致超過配額。
CONFIDENTIALITY_REQUIRED (13)
- 透過不安全連線發出 SASL Bind 要求時,系統會傳回這個錯誤代碼
- 當「Search」要求查詢伺服器屬性以外的任何內容,且是透過不安全的連線發出時,系統會傳回這個錯誤代碼。
NO_SUCH_OBJECT (32)
- 搜尋不存在的項目時傳回 (例如不明使用者、群組或組織單位)
- 搜尋目錄中沒有的使用者 ID 時傳回
INVALID_DN_SYNTAX (34)
- 當辨別名稱格式錯誤,且 JNDI 無法剖析時,系統會傳回這個錯誤。 請參閱 javax.naming.ldap.LdapName
- 當 Distinguished Name 包含值不是字串的屬性時,系統會傳回這項錯誤。系統僅支援「字串」值。請參閱 javax.naming.directory.Attribute
INAPPROPRIATE_AUTHENTICATION (48)
- 透過「Bind」要求指定格式錯誤、過期或其他無效的用戶端憑證時,系統會傳回這個錯誤代碼
- 透過 SASL PLAIN Bind 要求指定格式錯誤的憑證,或未指定憑證時,系統會傳回這個錯誤代碼。
INSUFFICIENT_ACCESS_RIGHTS (50)
- 關閉 LDAP 用戶端的安全 LDAP 服務時,系統會傳回這個錯誤代碼
- 客戶未獲得安全 LDAP 服務的使用授權時,系統會傳回這個錯誤代碼
- 如果「Bind」要求指定的使用者未獲授權使用安全 LDAP,系統就會傳回這個錯誤代碼。
- 透過 Bind 要求指定的使用者遭到停用時,系統會傳回這個錯誤代碼
- 後續的繫結要求 (重新繫結) 指定的使用者不屬於已在安全 LDAP 設定中啟用驗證的組織單位時,系統會傳回這個錯誤代碼。
- SIMPLE Bind 要求未指定憑證 (未經驗證) 時,系統會傳回這個錯誤代碼。
UNWILLING_TO_PERFORM (53)
- SIMPLE Bind 要求未指定憑證 (未經驗證) 時,系統會傳回這個錯誤代碼。
其他 (80)
- 由於程式碼中的錯誤導致結果不符預期,系統會傳回這項錯誤。如果收到這項錯誤訊息,請與 Google Workspace 支援團隊或 Cloud Identity 進階版支援團隊聯絡。
已取消 (118)
- 透過 Abandon 要求取消目前的 LDAP 操作時,系統會傳回這個錯誤代碼