<div dir="ltr">Hi Alexander,<div><br></div><div>These are the entries from /var/log/dirsrv/slapd-<INSTANC>/access</div><div><br></div><div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 fd=128 slot=128 connection from 172.19.6.16 to 172.20.3.6</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 op=0 EXT oid="1.3.6.1.4.1.1466.20037" name="startTLS"</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 op=0 RESULT err=0 tag=120 nentries=0 etime=0</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 TLS1.2 128-bit AES-GCM</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 op=1 BIND dn="uid=ldap,cn=sysaccounts,cn=etc,dc=identity,dc=cfms,dc=org,dc=uk" method=128 version=3</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 op=1 RESULT err=0 tag=97 nentries=0 etime=0 dn="uid=ldap,cn=sysaccounts,cn=etc,dc=identity,dc=cfms,dc=org,dc=uk"</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 op=2 SRCH base="cn=groups,cn=accounts,dc=identity,dc=cfms,dc=org,dc=uk" scope=2 filter="(cn=*)" attrs="memberOf"</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 op=2 RESULT err=0 tag=101 nentries=145 etime=0</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 op=3 UNBIND</div><div>[12/Jan/2016:10:22:13 +0000] conn=30642 op=3 fd=128 closed - U1</div></div><div><br></div><div>This is where it's searching for a group that exists but it doesn't return any result.</div><div><br></div><div>Kind Regards,</div><div><br>Josh Cullum</div><div><br></div></div><br><div class="gmail_quote"><div dir="ltr">On Tue, Jan 12, 2016 at 10:14 AM Alexander Bokovoy <<a href="mailto:abokovoy@redhat.com">abokovoy@redhat.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi Josh,<br>
<br>
On Tue, 12 Jan 2016, CFMS Support wrote:<br>
>Brilliant thanks. I still don't seem to be able to see any users, and<br>
>cannot sign in as a user from one of the groups that I can see.<br>
><br>
>Do you have any ideas about groups, I'm only picking up 8 static groups<br>
>when Member Attribute is set to memberof (Filter is cn=<GROUPNAME> and DN<br>
>is cn=groups,cn=accounts)<br>
Show entries from /var/log/dirsrv/slapd-<INSTANC>/access that correspond<br>
in time and connection from the PSA IP addresses. They will tell us what<br>
exactly PSA tries to do.<br>
<br>
--<br>
/ Alexander Bokovoy<br>
</blockquote></div>