Сервис Secure LDAP: описание кодов ошибок

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

Сервис Secure LDAP возвращает коды ошибок, когда не удается выполнить запросы LDAP. сервис Secure LDAP возвращает коды ошибок. То, как и будут ли клиенты LDAP показывать коды ошибок конечным пользователям, зависит от конкретного клиента LDAP. Коды ошибок, описанные в этой статье, также отображаются в журналах аудита.

PROTOCOL_ERROR (2)

  • Возвращается, если в запросе упоминается неподдерживаемая версия LDAP. Сервис Secure LDAP поддерживает LDAP версии 3.
  • Возвращается, если в запросе упоминается неподдерживаемое действие. Google поддерживает Abandon, Bind, Extended (для StartTLS), Search и Unbind. Неподдерживаемые действия: Добавить, Сравнить, Удалить, Изменить и Изменить DN.
  • Возвращается, если в запросе упоминается неподдерживаемый идентификатор заказа Oid. Google поддерживает только расширенное действие для StartTLS (OID 1.3.6.1.4.1.1466.20037) через ранее незащищенное подключение.

AUTH_METHOD_NOT_SUPPORTED (7)

  • Возвращается, если в запросе привязки (Bind) упоминается неподдерживаемый способ аутентификации. Google поддерживает методы SIMPLE, SASL PLAIN, and SASL EXTERNAL.

ADMIN_LIMIT_EXCEEDED (11)

  • В сервисе Secure LDAP действуют квоты и для запросов привязки, и для запросов поиска. При превышении любой из них появляется сообщение об ошибке.
  • Квота привязки составляет 4 запроса в секунду (QPS) на клиента, распределяемых между всеми доменами, принадлежащими клиенту.
  • Если возникнет ошибка ADMIN_LIMIT_EXCEEDED, определите, из-за какой операции (поиск или привязка) превышена квота, а затем попробуйте уменьшить частоту соответствующих операций. Например, при аутентификации в сети Wi-Fi с использованием RADIUS может понадобиться большое количество операций привязки, из-за чего квота будет превышена.

CONFIDENTIALITY_REQUIRED (13)

  • Возвращается, если запрос SASL Bind отправляется через незащищенное подключение.
  • Возвращается, если запрос на поиск (Search) содержит что-либо, кроме атрибутов сервера, и отправляется через незащищенное подключение.

NO_SUCH_OBJECT (32)

  • Возвращается при поиске несуществующего объекта (например, неизвестного пользователя, группы или организационного подразделения).
  • Возвращается при поиске идентификатора пользователя, которого нет в каталоге

INVALID_DN_SYNTAX (34)

  • Возвращается, когда отличительное имя имеет неправильный формат и не может быть обработано JNDI. Подробнее о классе javax.naming.ldap.LdapName…
  • Возвращается, когда в имени Distinguished Name есть атрибут со значением, которое не является строкой. Поддерживаются только строковые значения. Подробнее о javax.naming.directory.Attribute…

INAPPROPRIATE_AUTHENTICATION (48)

  • Возвращается, если в запросе привязки указан неверно сформированный, просроченный или недействительный клиентский сертификат.
  • Возвращается, если в запросе привязки SASL PLAIN указаны неверные учетные данные или они не указаны вовсе.

INSUFFICIENT_ACCESS_RIGHTS (50)

  • Возвращается, если сервис Secure LDAP отключен для LDAP-клиента.
  • Возвращается, если у клиента нет лицензии на использование сервиса Secure LDAP.
  • Возвращается, если в запросе привязки указан пользователь, у которого нет лицензии на использование Secure LDAP.
  • Возвращается, если в запросе Bind указан отключенный пользователь.
  • Возвращается, если в последующем запросе привязки (повторной привязки) указан пользователь, который не принадлежит к организационному подразделению, для которого включена аутентификация в конфигурации Secure LDAP.
  • Возвращается, если в запросе привязки SIMPLE не указаны учетные данные (неаутентифицированный).

UNWILLING_TO_PERFORM (53)

  • Возвращается, если в запросе привязки SIMPLE не указаны учетные данные (неаутентифицированный).

ДРУГОЕ (80)

ОТМЕНЕН (118)

  • Возвращается, если запрос Abandon прервал текущую операцию LDAP.