2 votos

La instalación del perfil ha fallado: No se ha encontrado ningún identificador de usuario en el registro

Tengo un Mac High Sierra (10.13.2) conectado a Open Directory. El servidor es un servidor Linux OpenLDAP

Con Apple Configurator he creado un Perfil de Correo Electrónico para configurar la cuenta de correo.

En usuarios locales no tengo ningún problema para instalar el perfil, pero con los usuarios de red "Profile installation failed: No se ha encontrado ningún identificador de usuario en el registro":

enter image description here

El mensaje en la consola es:

error 15:38:54.023485 +0100 com.apple.preferences.configurationprofiles.remoteservice [ERROR] Instalación del perfil (Mail_Profile (Mail_Profile.98A029D9-5514-4A3B-A938-9CB338D4DC43:2C9546DD-2002-4486-9D55-395AEAD8555E)) (Error Domain=CPProfileManager Code=-202 "No se ha encontrado ningún identificador de usuario en registro". UserInfo={NSLocalizedDescription=No se ha encontrado ningún identificador de usuario en registro.})

¿Cómo puedo solucionar este error?

Gracias.

2voto

Alan Tam Puntos 54

Veo que ha pasado tiempo desde que se planteó la pregunta, pero hace poco me encontré con lo mismo y afortunadamente encontré ayuda en el Slack de MacAdmins: la causa es que falta un atributo GUID en el registro de usuario de OpenLDAP.

En los servicios de directorio de Apple, el atributo se llama GeneratedUID .

La pequeña dificultad es que el mapeo RFC2307 en la configuración LDAP no mapea ningún atributo LDAP en este.

El mapeo del Open Directory lo hace, pero no funciona con mi base de datos de usuarios LDAP - probablemente porque no está estructurada/diseñada en consecuencia, sino según RFC2307.

Como solución, he creado un mapeo personalizado a partir de RFC2307, y he mapeado el atributo LDAP apple-generateduid en GeneratedUID .

En el lado del servidor, he añadido apple-generateduid a todos los usuarios. Esto debería ser un UUID y simplemente copié entryUUID . (Mi primer pensamiento fue hacer un mapa entryUUID directamente, pero no funciona - probablemente porque es un atributo especial y no se obtiene, o no está disponible para el mapeo).

Para poder añadir el apple-generateduid también tendrá que añadir la clase de objeto apple-user .

Y si estos atributos/clases de objetos no son conocidos por su OpenLDAP, probablemente tenga que importar primero los archivos de esquema de Apple.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X