NetWorker: Autenticazione VMware vCenter non riuscita quando si utilizza l'ID Microsoft Entra
Summary: Un VMware vCenter Server viene aggiunto a NetWorker utilizzando un account AD. vCenter è integrato con Azure Entra ID e l'account utilizzato all'interno di NetWorker è di Entra ID. L'autenticazione di NetWorker con VMware vCenter non riesce, con conseguente errore nell'elaborazione dell'inventario e nei backup di NetWorker VMware Protection (NVP). ...
Symptoms
VMware vCenter viene aggiunto a NetWorker utilizzando un account di dominio.
Inventario NetWorker (nsrvim) del vCenter Server si interrompe; in seguito, i flussi di lavoro di backup delle macchine virtuali (VM) di NetWorker VMware Protection (NVP) hanno esito negativo. Nel log daemon del server NetWorker viene osservato il seguente errore:
- Linux:
/nsr/logs/daemon.raw - Windows (impostazione predefinita):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Come utilizzare nsr_render_log per eseguire il rendering .raw file di log
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
Le credenziali sono corrette e possono essere utilizzate per accedere a vSphere Web Client.
L'integrazione del dominio in VMware vCenter usa l'ID Azure Entra; esempio: Configurazione di Microsoft Entra ID per vCenter Server
Il server vCenter /var/log/vmware/vpxd/vpxd.log mostra quanto segue:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker sfrutta l'autenticazione di base quando interagisce con l'API VMware, supporta solo meccanismi di autenticazione basati su AD/LDAP.
Microsoft Entra ID (in precedenza Azure AD) è una piattaforma di identità basata su cloud che utilizza metodi di autenticazione non supportati da NetWorker.
Resolution
Request For Enhancement (RFE) iZone 292 è stata aperta richiedendo a NetWorker di supportare l'autenticazione Entra ID per le risorse VMware vCenter. Per monitorare questa RFE, contatta il tuo account Dell o il responsabile vendite.
Soluzione alternativa:
Se non è possibile configurare un account di autenticazione di base basato su AD/LDAP, creare un account Single Sign On (SSO) VMware e utilizzarlo per autenticare NetWorker in VMware. Le autorizzazioni richieste dall'account sono documentate nella sezione Creazione di un account utente vCenter dedicato della Guida all'integrazione di VMware di NetWorker. Supporto per NetWorker | Manuali e documenti
Additional Information
Se si desidera aggiungere il supporto per l'autenticazione dell'ID Microsoft Entra con VMware in NetWorker, contattare il responsabile vendite o dell'account Dell per una richiesta di miglioramento.