VCF på VxRail: NSX sitter fast når du kontrollerer LDAP-status

Summary: Active Directory-innstillingen over LDAP-innstillingen (Lightweight Directory Access Protocol) på NSX-grensesnittet er riktig. NSX kan ikke fullføre kontrollen av LDAP-innstillingen. Statusen gjør at den ikke er funksjonelt utilgjengelig. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Active Directory over LDAP-innstillingen på NSX UI er riktig. NSX kan ikke fullføre kontrollen av LDAP-innstillingen. Statusen gjør at den ikke er funksjonelt utilgjengelig.
LDAP-innstillingen er riktig, men kan ikke legge til nye brukere.
Det er et usunt merke, som tilkobling nede på VMware Identity Manager-fanen i NSX UI.

Localhost-tilgangslogg: VMware Identity Manager (VIDM)-status returnerer HTTP-kode 400.

nsx-mgr> tail -f /var/log/proxy/localhost_access_log
2024-08-06T02:27:46.690Z - "GET /policy/api/v1/aaa/roles HTTP/1.1" 200 343 13 13
2024-08-06T02:27:46.738Z - "GET /favicon.ico HTTP/1.1" 200 5686 2 1
2024-08-06T02:27:46.811Z - "POST /policy/api/v1/search/aggregate?page_size=250 HTTP/1.1" 200 2026 105 105
2024-08-06T02:27:46.812Z - "POST /policy/api/v1/search/aggregate?page_size=50&cursor=0&sort_by=display_name&sort_ascending=true HTTP/1.1" 200 1306 113 113
2024-08-06T02:27:48.461Z - "GET /api/v1/node/aaa/providers/vidm/status HTTP/1.1" 400 135 1761 1760


 

Cause

NSX skanner alle identitetskontekstene før oppfyllelse.
Hvis VMware Identity Manager er integrert og forbindelsen mellom NSX og VIDM er nede, sitter identitetsskanningen fast.

Resolution

Utbedringstrinn:
1. Se etter de detaljerte årsakene til denne feilen fra NSX-lederen:

curl -k -u 'admin:<nsx admin password>' -X GET https://localhost/api/v1/node/aaa/providers/vidm/status

Utdataene kan ligne på følgende: 

"error_message": "Invalid VMware Identity Manager thumbprint specified."

2. Sjekk gjeldende tommelavtrykk for VIDM.

https://techdocs.broadcom.com/us/en/vmware-cis/nsx/nsxt-dc/3-2/administration-guide/authentication-and-authorization/integration-with-vmware-identity-manager-workspace-one-access/obtain-the-certificate-thumbprint-from-a-vidm-host.html Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.

openssl s_client -connect <FQDN of vIDM host>:443 < /dev/null 2> /dev/null | openssl x509 -sha256 -fingerprint -noout -in /dev/stdin

3. Bytt ut med riktig tommelavtrykk på NSX UI og lagre.

Skjermbilde som viser hvor du oppdaterer miniavtrykket i brukergrensesnittet

4. Når tilkoblingsstatusen gjenopprettes, vises den som "Up".

Skjermbilde som viser statusen for VMware Identity Manager som oppe

Affected Products

VxRail, VxRail Appliance Series, VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF, VxRail S570 VCF, VxRail V570 VCF, VxRail V570F VCF
Article Properties
Article Number: 000227655
Article Type: Solution
Last Modified: 08 Nov 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.