Я тестирую хранилище с секретным механизмом Active Directory.У меня есть работающий сервер FreeIPA, и я создал учетную запись для тестирования.После того, как я записал конфигурации в ad/config
через хранилище, я попытался сопоставить созданную учетную запись с ролью в хранилище по пути ad/roles/testaccount
и поставил service_account_name="testaccount"
.Затем Vault возвращает мне ошибку, говоря:
Code: 500. Errors:
* 1 error occurred:
* unable to find service account named testaccount in active directory, searches are case sensitive
Я не уверен, в чем проблема, но я использовал инструмент ldapsearch
, чтобы убедиться, что аккаунт, с которым я тестировал, действительно есть, и он был.
Есть идеи?