Anmeldung schlägt nach Client-Update fehl, Passwort wird nicht akzeptiert (Versionsinkompatibilität Client/Server)

Problem: Anmeldung schlägt nach Client-Update fehl, Passwort wird nicht akzeptiert (Versionsinkompatibilität Client/Server)

Symptom

Nach dem Update des IPA-Clients wird das Benutzerpasswort bei der Anmeldung am IPA-Server nicht mehr akzeptiert. Typisches Fehlerbild:

  • Passwort ändern im Client funktioniert, die Anmeldung schlägt dennoch fehl
  • Verbindung löschen und neu einrichten bringt keine Besserung
  • Passwort-Reset auf dem Server bringt keine Besserung
  • Neustart des Server-Dienstes bringt keine Besserung
  • Benutzername und Token sind nachweislich korrekt

Ursache

Der IPA-Client wurde auf eine neuere Release-Version (z. B. 9.4.2.5) aktualisiert, während der IPA-Server noch auf einer älteren Version (z. B. 9.4.2.2) läuft. Diese Versionsdifferenz zwischen Client und Server verhindert eine erfolgreiche Authentifizierung.

Lösung

  1. IPA-Server aktualisieren: Zuerst den IPA-Server auf die aktuelle Release (9.4.2.5 oder neuer) aktualisieren. In dieser Release wurden zahlreiche tiefgreifende Fehler behoben.
  2. IPA-Clients aktualisieren: Anschließend alle IPA-Clients auf dieselbe Release-Version bringen.
  3. Danach erneut anmelden, die Authentifizierung funktioniert wieder ohne weitere Maßnahmen (kein Passwort-Reset erforderlich).

Hinweis / Vorbeugung

Es wird empfohlen, IPA-Client und IPA-Server auf derselben Release-Version zu betreiben, da es bei unterschiedlichen Versionen gelegentlich zu Fehlern wie diesem kommen kann. Bei Updates empfiehlt sich die Reihenfolge: erst Server, dann Clients. Ein Downgrade des Clients auf die alte Server-Version wird nicht empfohlen.