ldap 認証で Invalid credentials (49) になった場合の調査方法

ldap 認証で Invalid credentials (49) となった場合に、重要な情報は 「data xxx」という部分です。

ldapsearch コマンドを実行してエラーを発生させると、以下のようなエラーメッセージが返ります。

ldap_bind: Invalid credentials (49)
  additional info: 80090308: LdapErr: DSID-0C090453, comment: AcceptSecurityContext error, data 773, v3839

この例の場合は data 733 という部分です。

ネットを検索すると、このコードに関する情報が載っています。

https://docs.servicenow.com/en-US/bundle/sandiego-platform-administration/page/administer/reference-pages/reference/r_LDAPErrorCodes.html

このページでは「USER MUST RESET PASSWORD」ということが分かるので、初期パスワードの変更が必要だと予想できます。