Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

蓝鲸社区版6.1-用户管理ldap同步组织和用户成功,但是关联组织和用户失败 #515

Closed
renxiaodong121 opened this issue Jun 28, 2022 · 6 comments
Labels
Module: LDAP/MAD ldap/mad related

Comments

@renxiaodong121
Copy link

renxiaodong121 commented Jun 28, 2022

用户管理,ldap同步组织和用户正常,但是关联组织和用户失败,查看数据库同步日志提示“同步组织和用户的关联关系失败,失败原因:部门不存在”,查看组织和用户关联表发现没有数据
1
3
微信图片_20220628163817

@renxiaodong121 renxiaodong121 changed the title 蓝鲸社区版6.1-用户管理ldap同步组织和用户但是关联组织和用户失败 蓝鲸社区版6.1-用户管理ldap同步组织和用户成功,但是关联组织和用户失败 Jun 28, 2022
@wklken
Copy link
Collaborator

wklken commented Jun 28, 2022

同步的执行顺序:

  • 同步部门/组
  • 同步用户
  • 建立用户-部门关系

应该是部门没同步进来, 可以往上翻日志, 找下部门同步的报错

  • 可能是ldap配置中部门配置有问题, 获取不到(概率比较高), 看具体报错
  • 可能是部门入库失败, 看具体报错
  1. ldap同步 FAQ 汇总: [文档] ldap 配置/使用/FAQ 汇总 #429
  2. 到社区发帖, 助手会协助解决 https://bk.tencent.com/s-mart/community/question

@renxiaodong121
Copy link
Author

查看department_department部门入库正常,日志显示同步组织成功,
4
5
就是建立关联的时候失败

@wklken
Copy link
Collaborator

wklken commented Jun 29, 2022

  1. 这批部门的enabled=0, 代表并没有完成同步并激活
  2. 这个issue第一张截图打的failed records, 用户的departments字段是空的, 代表拉这些用户的时候没有获取到用户的部门, 可能是配置有问题

image

@renxiaodong121
Copy link
Author

请问下,department对应openldap什么字段,不是组织吗?

@ganzaofang
Copy link

请问下,department对应openldap什么字段,不是组织吗?

麻烦截图发下用户管理页面 ldap 目录的字段配置

@renxiaodong121
Copy link
Author

renxiaodong121 commented Jun 29, 2022

6
7
8
9
10

@wklken wklken added the Module: LDAP/MAD ldap/mad related label Oct 13, 2022
@wklken wklken closed this as completed Nov 14, 2022
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Module: LDAP/MAD ldap/mad related
Projects
None yet
Development

No branches or pull requests

3 participants