Mensajes de error y resolución de problemas

Es posible que se muestre un mensaje de aviso o error en la interfaz de usuario para proporcionar información sobre el adaptador o cuando se produce un error.

La Tabla 1 contiene avisos o errores que se pueden mostrar en la interfaz de usuario si el adaptador LDAP está instalado en el sistema.

Tabla 1. Mensajes de advertencia y de error
Mensaje de aviso o error Acción recomendada
No se ha proporcionado un inicio de sesión o se ha proporcionado una credencial no válida en la solicitud. El adaptador no se puede enlazar a un contexto de denominación o no se puede inicializar porque se han proporcionado credenciales no válidas. Para solucionar este problema, asegúrese de que:
  • El recurso gestionado está funcionando correctamente y usted está conectado al recurso correcto.
  • El contexto de denominación es correcto si el contexto de denominación está personalizado.
  • El ID de administrador especificado en el formulario de servicio es correcto.
  • La contraseña del administrador especificada en el formulario del servicio es correcta.
Se ha producido un error al establecer la comunicación con el servidor Tivoli® Directory Integrator. IBM® Verify El servidor de identidades no puede establecer una conexión con Security Directory Integrator. Para solucionar este problema, asegúrese de que:
  • Security Directory Integrator se está ejecutando.
  • El URL especificado en el formulario de servicio para Security Directory Integrator es correcto.
Privilegio de adición insuficiente. El ID de administrador que se ha especificado en el formulario de servicio no tiene privilegios para añadir un usuario bajo el DN base. Debe cambiar el ID de administrador por otro que tenga los privilegios correctos o asignar privilegios para el ID de administrador especificado.
La entrada ya existe o exception:javax.naming.NameAlreadyBoundException. El usuario ya ha sido añadido al recurso. Este error puede producirse si está intentando añadir un usuario al servidor de directorios y IBM Verify no está sincronizado con el recurso. Para solucionar este problema, planifique una conciliación entre IBM Verify y el recurso. Consulte la ayuda en línea para obtener información sobre cómo planificar una conciliación.
Error desconocido al añadir una entrada en un recurso. Este error puede producirse por distintos motivos. Para solucionar este problema, asegúrese de que:
  • El ID de administrador especificado en el formulario de servicio es correcto.
  • La contraseña del administrador especificada en el formulario del servicio es correcta.
  • El punto base es correcto, si está personalizado.
  • El ID de administrador tiene los privilegios adecuados para modificar una cuenta de usuario bajo el DN base.
  • La conexión de red no es lenta.
No se puede añadir un usuario a un grupo específico. Si no puede añadir un usuario a un grupo, asegúrese de que el grupo especificado se ha creado en el recurso.
Usuario no encontrado. Este error puede producirse cuando intenta añadir, modificar, suprimir o buscar un usuario. También puede producirse si intenta cambiar la contraseña de un usuario. Para solucionar el problema, asegúrese de que:
  • El servidor especificado para el adaptador es correcto.
  • El ID de administrador especificado en el formulario de servicio es correcto.
  • La contraseña del administrador especificada en el formulario del servicio es correcta.
  • El punto base es correcto, si está personalizado.
Si el error continúa produciéndose, compruebe que:
  • El usuario se ha creado en el servidor de directorios.
  • El usuario no se ha movido o suprimido del servidor de directorios.
Para resolver este problema, añada el usuario al servidor de directorios y, a continuación, planifique una conciliación. Consulte la ayuda en línea para obtener información sobre cómo planificar una conciliación.
Error desconocido al modificar una entrada en un recurso. Este error puede producirse por distintos motivos. Para solucionar este problema, asegúrese de que:
  • El ID de administrador especificado en el formulario de servicio es correcto.
  • La contraseña del administrador especificada en el formulario del servicio es correcta.
  • El punto base es correcto, si está personalizado.
  • El ID de administrador tiene los privilegios adecuados para modificar una cuenta de usuario bajo el DN base.
  • La conexión de red no es lenta.
Error al añadir un usuario a un grupo. Si no puede añadir un usuario a un grupo, asegúrese de que:
  • El usuario se ha creado en el recurso.
  • El usuario no es aún un miembro del grupo.
  • El grupo se ha creado en el recurso.
Si el usuario no existe en el recurso, debe crear el usuario. Si un usuario ya es miembro de un grupo, no puede añadir el usuario al grupo. Si el grupo no existe en el recurso, debe añadir el grupo al recurso antes de poder añadir un usuario al grupo. Consulte la ayuda en línea para obtener información sobre la creación de grupos o la adición de usuarios a los grupos.
Privilegio de supresión insuficiente. El ID de administrador que se ha especificado en el formulario de servicio no tiene privilegios para suprimir un usuario bajo el DN base. Debe cambiar el ID de administrador por otro que tenga los privilegios correctos o asignar privilegios para el ID de administrador especificado.
Error de la búsqueda. Este error puede producirse por distintos motivos. Para solucionar el problema, asegúrese de que:
  • La conexión de red no es lenta.
  • El recurso no está sobrecargado con tráfico de red.
  • Security Directory Integrator tiene suficiente memoria, si tiene un gran número de usuarios y grupos.
La operación de conciliación se detiene prematuramente con un error de memoria insuficiente. Para obtener más información sobre cómo modificar LdapProfile.jar, consulte Personalización del perfil de adaptador.
El grupo ya existe. El nombre de grupo que ha especificado ya existe en el recurso gestionado. Cree un grupo con otro nombre de grupo.
El atributo especificado infringe el esquema. Este error se produce cuando los atributos siguientes no están en formato DN:
  • Propietario de grupo
  • Ver también

Asegúrese de que los valores de los atributos Propietario de grupo y Véase también estén en formato DN. Por ejemplo, puede añadir un usuario en el formato siguiente para los atributos Propietario de grupo y Véase también:cn=user1,dc=com.

No se ha encontrado el grupo. Ejecute una operación de conciliación para garantizar que el grupo existe en el recurso gestionado.
Violación de esquema. Este error se produce cuando el atributo RDN de grupo es distinto de CN y el valor de CN está vacío para el atributo Nombre completo de grupo en el formulario de grupo. Asegúrese de seleccionar la opción CN para el atributo RDN de grupo en el formulario de servicio o especifique un valor para el atributo Nombre completo de grupo en el formulario de grupo.