Q0243: シングルサインオン認証(SSO認証)を利用している環境で、ユーザー情報/パスワード情報が正しいにも関わらず、以下のどれかのメッセージが出力された場合の対処方法を教えてください。
「入力されたアカウント情報で認証エラーが発生しました。ユーザー情報/パスワード情報を確認したうえで再度入力を行ってください。」 「65840:ディレクトリサーバとの通信に失敗しました。」 「67403 synchronization of AuthManager failed.」
A0243:
これらのメッセージは、以下の操作を実施した時に、ServerView Operations Manager(以降、SVOM)が持つディレクトリサーバ接続情報と本製品のディレクトリサーバ接続情報との同期処理が失敗した場合にも出力される場合があります。
メッセージが出力される操作は、以下のとおりです。
ディレクトリサーバに登録済みのユーザーでのログイン
シングルサインオン認証環境で対象製品のユーザー登録
rcxadm authctl syncコマンドの実行
同期処理の失敗に関して、想定される原因は以下の2点です。
SVOMを動作させるために必要なJREの版数が、JRE V1.8.0-161以降である。
JRE V1.8.0-161以降の場合、暗号化されたディレクトリサーバのアクセス情報を復号する処理に問題が発生することを確認しています。
SVOMインストール時に「ディレクトリサービス設定」の「グループ検索ベース」が設定されていない。
「グループ検索ベース」に値がないことで、同期処理が失敗することを確認しています。
それぞれの原因に対する回避方法は、以下のとおりです。
SVOMを動作させるために必要なJREを「JRE V1.8.0-152」に変更してください。
変更は、以下の方法で実施してください。
RORのマネージャーを停止します。
JREのアンインストール前にSVOMのサービスを停止し、JREのインストール後にSVOMのサービスを開始します。
詳細は、SVOMのREADMEを参照してください。
RORのマネージャーを起動します。
関連QA: 「Q0901」
SVOMの変更インストールにより、グループ検索ベースの値を変更してください。
グループ検索ベースの設定例
グループ検索ベース: CN=Users,DC=xxxxx,DC=yyyyy (注)
注)SVOMがディレクトリサーバにアクセスする設定として、環境と照らしあわせて適切な値を指定してください(ユーザ検索ベースと同じ値など)。