SAS et Ldap : Invalid credentials on the ldap bind

Cet article en deux mots :

L'erreur « Invalid credentials on the ldap bind » bloque souvent vos accès SAS ? Ce guide technique revient sur un paramétrage critique de la SAS Management Console : l'usage impératif du domaine DefaultAuth. Apprenez à configurer vos identités externes pour garantir une authentification LDAP fluide.

Lors de la mise en place d'une authentification LDAP, vous pouvez être confronté à l'erreur "Invalid credentials on the ldap bind" lors d'une tentative de connexion. Dans ce cas, il faut vérifier la configuration de l'utilisateur dans la SAS Management Console. L'erreur courante est d'affecter le compte ldap à un domaine d'authentification autre que DefaultAuth :

ldap_error_bind_1 

Il est obligatoire de laisser le Domaine d'authentification à "DefaultAuth". Ce point est expliqué dan la documentation How to Configure Direct LDAP Authentication :

ldap_error_bind_2

If the ID is not stored in the correct format, the user can logon but has only the PUBLIC identity. Put the SAS copy of each user's ID in a logon in that user's metadata definition. Assign these logons to DefaultAuth.


Pour comprendre le mécanisme d'authentification, via LDAP et comment configurer le Worspace Server pour fonctionner avec ces utilisateurs, vous pouvez consulter mon article IMPLEMENTATION D’UNE AUTHENTIFICATION LDAP DANS SAS. Deux chapitres sont importants :

  • CONFIGURATION DES UTILISATEURS DANS SAS POUR UN USAGE DANS SAS ENTERPRISE GUIDE
  • LIER UNE IDENTITE EXTERNE A UN COMPTE PHYSIQUE

Nicolas Housset

Passionné d'informatique, je suis Consultant et expert technique SAS VIYA, également co-fondateur de la société Flexcelite. Spécialisé dans les technologies SAS (Viya, 9.4) et les infrastructures associées (Linux, Hadoop, Azure), ce blog est mon espace pour partager mes mémos techniques et retours d'expérience.