NetWorker: VMware vCenter-verificatie mislukt bij gebruik van Microsoft Entra-ID
Summary: Een VMware vCenter server wordt toegevoegd aan NetWorker met behulp van een AD-account. Het vCenter is geïntegreerd met Azure Entra ID en het account dat wordt gebruikt in NetWorker is afkomstig van Entra ID. NetWorker-verificatie met het VMware vCenter mislukt, wat resulteert in mislukte inventarisverwerking en NetWorker VMware Protection-back-ups (NVP). ...
Symptoms
Een VMware vCenter wordt toegevoegd aan NetWorker met behulp van een domeinaccount.
NetWorker-inventaris (nsrvim) van de vCenter server mislukt; Later mislukken back-upworkflows voor NetWorker VMware Protection (NVP) Virtual Machine (VM). De volgende fout wordt waargenomen in het daemon-logboek van de NetWorker-server:
- Linux:
/nsr/logs/daemon.raw - Windows (standaard):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: De nsr_render_log gebruiken om .raw logbestanden weer te geven
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
De referenties zijn correct en kunnen worden gebruikt om u aan te melden bij de vSphere Web Client.
De domeinintegratie in het VMware vCenter maakt gebruik van Azure Entra ID; voorbeeld: Microsoft Entra-ID voor vCenter Server
configurerenDe prestaties van de vCenter-server /var/log/vmware/vpxd/vpxd.log Toont het volgende:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker maakt gebruik van basisverificatie bij interactie met VMware API. Het ondersteunt alleen op AD/LDAP gebaseerde verificatiemechanismen.
Microsoft Entra ID (voorheen Azure AD) is een cloudgebaseerd identiteitsplatform dat gebruikmaakt van verificatiemethoden die niet worden ondersteund door NetWorker.
Resolution
Request For Enhancement (RFE) iZone 292 is geopend met het verzoek aan NetWorker om ondersteuning voor Entra ID-verificatie voor VMware vCenter-resources. Als u deze RFE wilt volgen, moet u contact opnemen met uw Dell account of verkoopvertegenwoordiger met betrekking tot deze RFE.
Tijdelijke oplossing:
Als het niet mogelijk is om een eenvoudig AD/LDAP-authenticatieaccount te configureren, maakt u een VMware Single Sign On (SSO)-account en gebruikt u dit om NetWorker te verifiëren binnen VMware. De machtigingen die voor het account zijn vereist, worden beschreven in het gedeelte Een speciaal vCenter-gebruikersaccount maken van de NetWorker VMware Integration Guide. Support voor NetWorker | Handleidingen en documenten
Additional Information
Als u ondersteuning voor Microsoft Entra ID-verificatie met VMware wilt toevoegen aan NetWorker, neemt u contact op met uw verkoop- of accountvertegenwoordiger van Dell over een verzoek om verbetering.