Якщо під час роботи із сервісом Secure LDAP з’являються помилки, виконайте наведені нижче вказівки.
Мій клієнт LDAP не може підключитися до сервісу Secure LDAPЩоб вирішити проблеми з підключенням клієнта LDAP до сервісу Secure LDAP, перегляньте статтю про тестування підключення до Secure LDAP.
Помилка ADMIN_LIMIT_EXCEEDED з’являється, якщо перевищено квоту LDAP.
Якщо ви без потреби використовуєте розширений обсяг пошуків, сервіс LDAP виконує зайві пошукові запити, які зараховуються до квоти. Щоб уникнути цього, використовуйте менш розширену базу пошуку для запитів LDAP.
Наприклад, якщо вашому додатку потрібне унікальне ім’я групи, ви можете ввести dc=example,dc=com
. Однак у такому разі сервіс Secure LDAP шукатиме об’єкти в усьому каталозі (зокрема користувачів і груп).
Натомість введіть ou=Groups, dc=example,dc=com
, щоб сервіс Secure LDAP шукав лише групи. Якщо вам потрібно знайти користувачів в організаційному підрозділі відділу продажів, введіть ou=Sales,ou=Users,dc=example,dc=com
. Щоб шукати лише користувачів, а не групи, введіть ou=Users,dc=example,dc=com
.
Якщо вам потрібна допомога, зверніться до служби підтримки Google.
Надмірна кількість запитів LDAP у Splunk
Якщо ви хочете підключити Splunk до сервісу Secure LDAP, обов’язково використовуйте Splunk версії 8.1.4 або новішої. Через роботу зі старішими версіями Splunk (наприклад, Splunk версії 8.1.3) на сервер LDAP може надсилатися надмірна кількість запитів, що призводить до перевищення квоти. Щоб дізнатися більше про проблеми в Splunk версії 8.1.3, перегляньте статтю Відомі проблеми зі Splunk.