عیب‌یابی سرویس Secure LDAP

اگر با سرویس Secure LDAP با خطا مواجه شدید، دستورالعمل‌های زیر را دنبال کنید.

کلاینت LDAP من قادر به اتصال به سرویس Secure LDAP نیست.

برای عیب‌یابی اتصال از کلاینت LDAP خود به سرویس Secure LDAP، به بخش تست اتصال Secure LDAP مراجعه کنید.

خطای ADMIN_LIMIT_EXCEEDED

اگر سهمیه LDAP شما تمام شده باشد، خطای ADMIN_LIMIT_EXCEEDED ظاهر می‌شود.

وقتی بی‌جهت از محدوده‌ی وسیع‌تری استفاده می‌کنید، سرویس LDAP باید جستجوهای غیرضروری انجام دهد که جزو سهمیه‌ی شما محسوب می‌شوند. می‌توانید با اطمینان از اینکه از کوئری‌های LDAP با پایگاه جستجویی که برای آنچه مورد نیاز است، بیش از حد گسترده است، استفاده نمی‌کنید، از این وضعیت جلوگیری کنید.

برای مثال، اگر برنامه شما درخواست DN گروه پایه را داشته باشد، اگر dc=example,dc=com را وارد کنید، پرس‌وجوهای LDAP به خوبی کار می‌کنند. با این حال، این کار سرویس Secure LDAP را مجبور می‌کند تا تمام اشیاء موجود در دایرکتوری شما (از جمله کاربران و گروه‌ها) را جستجو کند.

در عوض، برای اطمینان از اینکه سرویس Secure LDAP فقط گروه‌ها را جستجو می‌کند ou=Groups,dc=example,dc=com را وارد کنید. به طور مشابه، برای جستجوی کاربران در واحد سازمانی فروش، ou=Sales,ou=Users,dc=example,dc=com را وارد کنید، یا برای جستجوی فقط کاربران و نه گروه‌ها ou=Users,dc=example,dc=com وارد کنید.

اگر در این مراحل به کمک نیاز دارید، لطفاً با پشتیبانی گوگل تماس بگیرید.

کوئری‌های بیش از حد LDAP با Splunk

هنگام اتصال Splunk به سرویس Secure LDAP، حتماً از نسخه 8.1.4 یا بالاتر Splunk استفاده کنید. هنگام استفاده از نسخه‌های قدیمی‌تر Splunk مانند Splunk نسخه 8.1.3، ممکن است درخواست‌های LDAP بیش از حد به سرور LDAP ارسال شود که می‌تواند منجر به اتمام سریع سهمیه LDAP شما شود. برای اطلاعات بیشتر در مورد مشکلات Splunk نسخه 8.1.3، به بخش مشکلات شناخته شده Splunk مراجعه کنید.