Güvenli LDAP hizmeti: Hata kodu açıklamaları

Bu özelliğin desteklendiği sürümler: Frontline Standard ve Frontline Plus; Business Plus; Enterprise Standard ve Enterprise Plus; Education Fundamentals, Education Standard ve Education Plus; Enterprise Essentials Plus. Sürümünüzü karşılaştırın.

Güvenli LDAP hizmeti, LDAP istekleri yerine getirilirken sorun olduğunda hata kodları döndürür. Bu hatalar, bir LDAP istemcisinin bağlanması ve bağlantıdan sonraki tüm LDAP sorguları sırasında oluşur. LDAP istemcilerinin hata kodlarını son kullanıcılara nasıl ve hangi durumlarda gösterdiği, söz konusu LDAP istemcisine bağlıdır. Bu makalede açıklanan hata kodları, denetleme günlüklerinde de gösterilir.

PROTOCOL_ERROR (2)

  • Bir istek, desteklenmeyen bir LDAP sürümü belirttiğinde döndürülür. Güvenli LDAP hizmeti, LDAP sürüm 3'ü destekler.
  • Bir istek, desteklenmeyen bir işlem belirttiğinde döndürülür. Google, Abandon, Bind, Extended (StartTLS için), Search ve Unbind'ı destekler. Desteklenmeyen işlemler: Add, Compare, Del, Modify ve ModifyDn.
  • Genişletilmiş bir istek, desteklenmeyen bir Oid belirttiğinde döndürülür. Google, StartTLS (Oid 1.3.6.1.4.1.1466.20037) için yalnızca daha önce güvenli olmayan bir bağlantı üzerinden Genişletilmiş işlemi destekler.

AUTH_METHOD_NOT_SUPPORTED (7)

  • Bind isteğinde desteklenmeyen bir kimlik doğrulama yöntemi belirtildiğinde döndürülür. Google SIMPLE, SASL PLAIN ve SASL EXTERNAL'ı destekler.

ADMIN_LIMIT_EXCEEDED (11)

  • Güvenli LDAP hizmetinde hem bağlama hem de arama istekleri için kotalar geçerlidir. Kotalardan herhangi birinin aşılması bu hata mesajını tetikler.
  • Bağlama kotası, müşteri başına saniyedeki sorgu sayısı (QPS) olarak saniyede 4 olup müşterinin sahip olduğu tüm alan adları arasında paylaşılır.
  • ADMIN_LIMIT_EXCEEDED hatasıyla karşılaşırsanız kotayı hangi işlemin (arama veya bağlama) aştığını belirleyin ve bu işlemin sıklığını azaltmayı deneyin. Örneğin, RADIUS kullanan kablosuz ağ kimlik doğrulaması, çok sayıda bağlama işlemi oluşturarak kotanın aşılmasına neden olabilir.

CONFIDENTIALITY_REQUIRED (13)

  • Güvenli olmayan bir bağlantı üzerinden bir SASL Bind isteği gönderildiğinde döndürülür
  • Bir arama isteği, sunucu özelliklerinin dışında bir şey sorguladığında ve güvenli olmayan bir bağlantı üzerinden verildiğinde döndürülür.

NO_SUCH_OBJECT (32)

  • Var olmayan bir şey (ör. bilinmeyen bir kullanıcı, grup veya kuruluş birimi) arandığında döndürülür.
  • Dizinde bulunmayan bir kullanıcı kimliği arandığında döndürülür.

INVALID_DN_SYNTAX (34)

  • Ayırt Edici Ad hatalı olduğunda ve JNDI tarafından ayrıştırılamadığında döndürülür. Bkz. javax.naming.ldap.LdapName
  • Ayırt Edici Ad, değeri dize olmayan bir özellik içerdiğinde döndürülür. Yalnızca Dize değerleri desteklenir. Bkz. javax.naming.directory.Attribute

INAPPROPRIATE_AUTHENTICATION (48)

  • Bir bağlama isteğinde hatalı, süresi dolmuş veya başka bir şekilde kötü bir istemci sertifikası belirtildiğinde döndürülür.
  • SASL PLAIN Bind isteğinde hatalı biçimlendirilmiş kimlik bilgileri belirtildiğinde veya kimlik bilgileri belirtilmediğinde döndürülür.

INSUFFICIENT_ACCESS_RIGHTS (50)

  • Güvenli LDAP hizmeti, LDAP istemcisi için KAPALI olduğunda döndürülür
  • Müşteri, Güvenli LDAP hizmetini kullanmak için gerekli lisansa sahip değilse döndürülür
  • Bağlama isteğinde, Güvenli LDAP kullanma lisansı olmayan bir kullanıcı belirtildiğinde döndürülür.
  • Bind isteği devre dışı bırakılan bir kullanıcıyı belirttiğinde döndürülür
  • Sonraki bir bağlama isteğinde (yeniden bağlama), Güvenli LDAP yapılandırmasında kimlik doğrulama için etkinleştirilmiş bir kuruluş birimine ait olmayan bir kullanıcı belirtildiğinde döndürülür.
  • SIMPLE Bind isteğinde kimlik bilgisi belirtilmediğinde (kimliği doğrulanmamış) döndürülür.

UNWILLING_TO_PERFORM (53)

  • SIMPLE Bind isteğinde kimlik bilgisi belirtilmediğinde (kimliği doğrulanmamış) döndürülür.

DİĞER (80)

İPTAL EDİLDİ (118)

  • Bir Abandon isteği, mevcut bir LDAP işlemini iptal ettiğinde döndürülür