Окружение: есть OKD 3.11, есть AD ласт (честно не знаю какая там версия). В OKD настроен LDAP sync на AD по группе. Для синхронизации используется rfc2307 схема.
Кейс: при заходе пользователя для него не подтягиваются RBAC политики те сам вход возможен, но не шарятся права и доступы.
Доп.инфа: это первый пользователь в АД и создан был не через new user, а средствами GCE (как он его создает я хз еще). Данный пользователь имеет следующие атрибуты, которых нет у меня:
adminCount
msDS-SupportedEncryptionTypes
dSCorePropagationData (тут вообще почему-то два атрибута, у меня один)
Далее, в самом OKD все юзеры должны определяться по sAMAccountName, однако, данный юзер почему-то определяется по distinguishedName.
Вопросы: Что за хуйня? Как это решить или куда смотреть?
ад не ко мне
groupUIDNameMapping?
решил. походу какой-то глюк тк удалил юзера, синкнул группу, юзер зашел и завелось
Обсуждают сегодня