Usługa Bezpieczny LDAP: opis kodów błędów

Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Business Plus, Enterprise Standard i Enterprise Plus, Education Fundamentals, Education Standard i Education Plus oraz Enterprise Essentials Plus. Porównaj wersje

Usługa bezpieczny LDAP zwraca kody błędów, gdy wystąpi problem z realizacją żądań LDAP. Te błędy występują podczas łączenia klienta LDAP i wszelkich kolejnych zapytań LDAP po nawiązaniu połączenia. Sposób, w jaki klienci LDAP udostępniają kody błędów użytkownikom, zależy od konkretnego klienta LDAP. Kody błędów opisane w tym artykule są też wyświetlane w dziennikach kontrolnych.

PROTOCOL_ERROR (2)

  • Zwracany, gdy żądanie określa nieobsługiwaną wersję LDAP. Usługa Bezpieczny LDAP obsługuje LDAP w wersji 3.
  • Zwracany, gdy żądanie określa nieobsługiwane działanie. Google obsługuje polecenia Abandon, Bind, Extended (w przypadku StartTLS), Search i Unbind. Nieobsługiwane działania to: Add, Compare, Del, Modify i ModifyDn.
  • Zwracany, gdy żądanie Extended określa nieobsługiwany identyfikator Oid. Google obsługuje tylko rozszerzone działanie StartTLS (OID 1.3.6.1.4.1.1466.20037) w przypadku wcześniej niezabezpieczonego połączenia.

AUTH_METHOD_NOT_SUPPORTED (7)

  • Zwracany, gdy żądanie Bind określa nieobsługiwaną metodę uwierzytelniania. Google obsługuje żądania SIMPLE, SASL PLAIN i SASL EXTERNAL.

ADMIN_LIMIT_EXCEEDED (11)

  • Usługa bezpieczny LDAP ma limity zarówno dla żądań powiązania, jak i wyszukiwania. Ten komunikat o błędzie pojawi się, gdy przekroczysz którykolwiek z tych limitów.
  • Limit żądań powiązania wynosi 4 zapytania na sekundę (QPS) na klienta i dotyczy wszystkich domen należących do klienta.
  • Jeśli widzisz błąd ADMIN_LIMIT_EXCEEDED, ustal, która operacja (wyszukiwanie czy wiązanie) przekracza limit, i spróbuj zmniejszyć jej częstotliwość. Przykładowo uwierzytelnianie Wi-Fi za pomocą protokołu RADIUS może generować dużą liczbę operacji wiązania, co powoduje przekroczenie limitu.

CONFIDENTIALITY_REQUIRED (13)

  • Zwracany, gdy żądanie SASL Bind zostanie wysłane przez niezabezpieczone połączenie.
  • Zwracany, gdy żądanie wyszukiwania dotyczy czegoś innego niż atrybuty serwera i jest wysyłane przez niezabezpieczone połączenie.

NO_SUCH_OBJECT (32)

  • Zwracany podczas wyszukiwania czegoś, co nie istnieje (np. nieznanego użytkownika, grupy lub jednostki organizacyjnej).
  • Zwracany podczas wyszukiwania identyfikatora użytkownika, którego nie ma w katalogu

INVALID_DN_SYNTAX (34)

  • Zwracany, gdy nazwa wyróżniająca jest nieprawidłowa i nie może być analizowana przez JNDI. Zobacz javax.naming.ldap.LdapName
  • Zwracany, gdy nazwa wyróżniająca zawiera atrybut o wartości, która nie jest ciągiem znaków. Obsługiwane są tylko wartości będące ciągami. Zobacz javax.naming.directory.Attribute

INAPPROPRIATE_AUTHENTICATION (48)

  • Zwracany, gdy żądanie powiązania określa nieprawidłowy, wygasły lub w inny sposób niepoprawny certyfikat klienta.
  • Zwracany, gdy żądanie SASL PLAIN Bind zawiera nieprawidłowe dane logowania lub nie zawiera danych logowania.

INSUFFICIENT_ACCESS_RIGHTS (50)

  • Zwracany, gdy usługa Bezpieczny LDAP jest wyłączona dla klienta LDAP.
  • Zwracany, gdy klient nie ma licencji na korzystanie z usługi Bezpieczny LDAP.
  • Zwracany, gdy żądanie powiązania określa użytkownika, który nie ma licencji na korzystanie z bezpiecznego LDAP.
  • Zwracany, gdy żądanie Bind określa użytkownika, który jest wyłączony.
  • Zwracany, gdy kolejne żądanie powiązania (ponowne powiązanie) określa użytkownika, który nie należy do jednostki organizacyjnej włączonej do uwierzytelniania w konfiguracji Bezpiecznego LDAP.
  • Zwracany, gdy żądanie SIMPLE Bind nie zawiera danych logowania (nieuwierzytelnione).

UNWILLING_TO_PERFORM (53)

  • Zwracany, gdy żądanie SIMPLE Bind nie zawiera danych logowania (nieuwierzytelnione).

INNE (80)

ANULOWANO (118)

  • Zwracany, gdy żądanie Abandon przerwie wykonywanie operacji LDAP.