CONTAP-89200:MAVドメイングループユーザに承認または拒否の権限がない
問題
ユーザーがドメイングループの一部としてログインする場合、Multi Admin Verification(MAV)は許可されません。
- ログインテーブルには、ドメイングループが単一ユーザとしてリストされます。
- MAV承認者リストでは、ドメイングループを単一のユーザーとして扱います。
不具合シナリオ - MAV承認者リストにドメイン\groupエントリを追加します。
- ドメイングループのメンバーであるユーザは、ドメイングループのログインテーブルエントリに基づいてログインできます。
- ユーザログインはドメイングループメンバーシップに基づいて許可されましたが、ユーザはdomain\userとしてログインしています。
- MAV承認者リストにはdomain\groupのエントリが含まれていますが、ユーザはdomain\userにログインしています。
- ログインしているユーザーがMAV承認者テーブルのエントリと一致しないため、ユーザーはMAVリクエストを承認または却下できません。