NetWorker: VMware vCenter -todennus epäonnistuu Microsoft Entra ID:tä käytettäessä
Summary: VMware vCenter -palvelin lisätään NetWorkeriin AD-tilin avulla. vCenter on integroitu Azure Entra ID:hen, ja NetWorkerissa käytettävä tili on Entra ID:ltä. NetWorker-todennus VMware vCenterin kanssa epäonnistuu, joten inventaariokäsittely ja NetWorker VMware Protection (NVP) -varmuuskopiointi epäonnistuvat. ...
Symptoms
VMware vCenter lisätään NetWorkeriin toimialuetilin avulla.
NetWorker-inventaario (nsrvim) vCenter-palvelimen vikaantumisesta; myöhemmin NetWorker VMware Protection (NVP) Virtual Machine (VM) -varmuuskopiointityönkulut epäonnistuvat. NetWorker-palvelimen demon-lokissa on havaittu seuraava virhe:
- Linux:
/nsr/logs/daemon.raw - Windows (oletus):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: nsr_render_log käyttäminen lokitiedostojen hahmontamiseen .raw
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
Tunnistetiedot ovat oikein, ja niillä voi kirjautua vSphere-verkkoasiakasohjelmaan.
VMware vCenterin toimialueen integrointi käyttää Azure Entra ID:tä; esimerkki: Microsoft Entra ID:n määrittäminen vCenter Serveriä
vartenvCenter-palvelimen /var/log/vmware/vpxd/vpxd.log Näyttää seuraavat:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker käyttää perustodennusta ollessaan vuorovaikutuksessa VMware API:n kanssa. Se tukee vain AD-/LDAP-pohjaisia todennusmekanismeja.
Microsoft Entra ID (aiemmin Azure AD) on pilvipohjainen tunnistetietoympäristö, joka käyttää todennusmenetelmiä, joita NetWorker ei tue.
Resolution
Request For Enhancement (RFE) iZone 292 avattiin ja pyydettiin NetWorkeria tukemaan Entra ID -todennusta VMware vCenter -resursseille. Voit seurata tätä RFE:tä ottamalla yhteyttä Dell-tiliisi tai myyntiedustajaasi RFE:n suhteen.
Kiertotapa:
Jos AD-/LDAP-perustodennustiliä ei ole mahdollista määrittää, luo VMware-kertakirjautumistili (SSO) ja todenna NetWorker tällä VMwaressa. Tilin vaatimat käyttöoikeudet on dokumentoitu NetWorker VMware -integrointioppaan osassa Erillisen vCenter-käyttäjätilin luominen. NetWorker-tuki | Käyttöoppaat ja asiakirjat
Additional Information
Jos haluat lisätä NetWorkiin Microsoft Entra ID -todennuksen tuen VMwaren avulla, ota yhteyttä Dellin myyntiin tai asiakasedustajaan parannuspyynnön osalta.