LDAP entegrasyonu sorunlarını giderme

IBM Bob on-premises için yaygın LDAP yapılandırma ve senkronizasyon sorunlarını teşhis edin ve çözün.

Yaygın LDAP yapılandırma ve senkronizasyon sorunlarını teşhis etmek ve çözmek için aşağıdaki tabloyu kullanın.

Sorun giderme

BelirtiOlası neden ve çözüm
LDAPReachable değeri FalseKüme LDAP sunucusuna bağlanamıyor. connectionUrl değerini doğrulayın ve LDAP sunucusuna kümeden gerekli port üzerinden (LDAP için 389 veya LDAPS için 636) erişilebildiğini onaylayın. Ağ ilkelerini (network policies), güvenlik duvarlarını ve DNS çözümlemesini kontrol edin.
LDAPAuthenticated değeri FalseYapılandırılan bindDn veya bağlama parolası yanlış. Kimlik bilgilerini doğrulayın ve yapılandırmayı yeniden uygulayın.
UserSyncSucceeded değeri FalseKullanıcı senkronizasyonu başarısız oldu veya zaman aşımına uğradı. usersDn ve customUserSearchFilter değerlerini doğrulayın. Büyük dizinler için BOB_LDAP_WAIT_TIMEOUT değerini artırın ve işlemi yeniden deneyin.
LDAP sunucusuna bağlanırken TLS hatalarıCA sertifikası eksik, geçersiz veya LDAP sunucu sertifikasıyla eşleşmiyor. Sertifikayı doğrulayın ve gerekirse ldapsCACertSecret'ı yeniden oluşturun.
LDAP kullanıcıları kimlik doğrulaması yapabiliyor ancak Bob'a erişemiyorKullanıcı rolleri SCIM sağlama aracılığıyla atanır. Oturum açmanın başarıyla tamamlandığını onaylayın ve sağlamanın tamamlanması için beş dakikaya kadar bekleyin.
Yönetici kullanıcının yönetici ayrıcalıkları yokKullanıcının groupMapper aracılığıyla eşlenen LDAP yönetici grubuna ait olduğunu doğrulayın. Alternatif olarak, kullanıcıyı Keycloak konsolunda bob-admins grubuna manuel olarak ekleyin.
Doğrudan Keycloak kullanıcıları oturum açamıyorKullanıcı hesabı devre dışı bırakılmış veya kimlik bilgileri eksik olabilir. Keycloak yönetim konsolunda kullanıcı kaydını açın ve hesap durumunu ve kimlik bilgilerini doğrulayın.
LDAP grupları Keycloak'ta görünmüyorgroupMapper.groupsDn'nin doğru LDAP konumuna başvurduğunu ve grup girişlerinin yapılandırılan groupObjectClasses'ı içerdiğini doğrulayın.
Kullanıcı grup üyelikleri çözümlenmiyorGrup üyeliği özniteliklerinin LDAP dizininde doldurulduğunu doğrulayın. Yapılandırmanıza bağlı olarak bu, grup member özniteliği veya kullanıcı memberOf özniteliği olabilir.
Yeni eklenen bir LDAP kullanıcısı Bob'da görünmüyorSCIM sağlama başarısız olmuş olabilir. bob-admin pod'larının çalıştığını doğrulayın, BobLDAP kaynağının Ready: True bildirdiğini onaylayın ve sağlamayı tetiklemek için kullanıcının ilk oturum açma girişiminde bulunmasını sağlayın.
Bob yönetim kullanıcı arayüzünde "Client not found" görüntüleniyorKullanıcının e-posta etki alanı (domain), hiçbir BobLDAP kaynağının domains alanında yer almıyor. Yapılandırmayı güncelleyin ve bobctl add-ldap komutunu yeniden çalıştırın.
LDAP'tan kaldırılan bir kullanıcı hala Bob'a erişebiliyorSCIM yetki kaldırma (deprovisioning) olayı işlenmedi. bob-admin loglarını inceleyin, Keycloak SCIM eklentisinin düzgün çalıştığını doğrulayın ve gerekirse kullanıcıyı Keycloak'taki bob realm'inden manuel olarak kaldırın.

Tanı bilgilerini toplama

Ek sorun giderme adımları uygulamanız veya bir destek talebi açmanız gerekiyorsa sağlayıcı durumunu ve ilgili logları toplayın.

# Sağlayıcı durumu
oc get bobldap -n <instance-namespace> -o yaml > bobldap-status.yaml

# Operatör logları
oc logs -n <operator-namespace> deployment/ibm-bob-operator --tail=500 > operator.log

# Keycloak logları (LDAP bağlantı ve kimlik doğrulama hataları burada görünür)
oc logs -n <instance-namespace> -l app=keycloak --tail=500 > keycloak.log

Destek ekibiyle iletişime geçmeden önce toplanan dosyalardaki hataları inceleyin ve sorun çözümünü hızlandırmaya yardımcı olmak için bunları destek talebinize ekleyin.

Bu konu nasıl?