提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

LDAP导入用户/组织架构失败的可能原因和排查思路概述

|

问题描述

现象一、LDAP用户/组织架构无法正常导入到本地
现象二、LDAP用户/组织架构导入本地不全

告警信息

可能原因:
1、atrust设备与LDAP服务器之间网络连通性有问题
2、用户/组织架构的过滤条件配置异常
3、使用的LDAP服务器管理员账号权限不够
4、LDAP服务器数据量大且响应时间慢导致导入超时
5、atrust后台存在脏数据导致导入用户失败或者不全

有效排查步骤

排查思路:
1、检查atrust与LDAP服务器之间的连通性
2、检查过滤条件是否配置正常
3、抓包分析看LDAP服务器的返回情况
4、清理设备脏数据再重新导入测试

解决方案

联系技术支持建议提供以下信息:
1、故障现象描述:
     a.用户/组织架构导入失败
     b.部分用户/组织架构导入不全
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:aTrust的部署模式,与LDAP服务器之间是否存在安全设备
6、设备详细版本信息:
7、排查过程的配置以及工具检查截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:
9、设备用户同步日志

我要分享
文档编号: 224195
作者: admin
更新时间: 2023-01-05 17:29
适用版本: