NetWorker: VMware vCenter-godkjenning mislykkes ved bruk av Microsoft Entra ID
Summary: En VMware vCenter-server legges til NetWorker ved hjelp av en AD-konto. vCenter er integrert med Azure Entra ID, og kontoen som brukes i NetWorker er fra Entra ID. NetWorker-godkjenning med VMware vCenter mislykkes, noe som fører til mislykket beholdningsbehandling og NetWorker VMware Protection-sikkerhetskopier (NVP). ...
Symptoms
En VMware vCenter legges til NetWorker ved hjelp av en domenekonto.
NetWorker-beholdning (nsrvim) av vCenter-serveren mislykkes; senere, mislykkes NetWorker VMware Protection (NVP) Virtual Machine (VM) backup arbeidsflyter. Følgende feil observeres i NetWorker-serverens bakgrunnsprosesslogg:
- Linux:
/nsr/logs/daemon.raw - Windows (standard):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Slik bruker du nsr_render_log til å gjengi .raw loggfiler
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
Legitimasjonen er korrekt og kan brukes til å logge på vSphere-nettklienten.
Domeneintegrasjonen i VMware vCenter bruker Azure Entra ID. eksempel: Konfigurere Microsoft Entra-ID for vCenter Server
vCenter-serverens /var/log/vmware/vpxd/vpxd.log Viser følgende:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker utnytter enkel godkjenning når den samhandler med VMware API, den støtter bare AD/LDAP-baserte godkjenningsmekanismer.
Microsoft Entra ID (tidligere Azure AD) er en skybasert identitetsplattform som bruker godkjenningsmetoder som ikke støttes av NetWorker.
Resolution
Request For Enhancement (RFE) iZone 292 ble åpnet og ba NetWorker om å støtte Entra ID-godkjenning for VMware vCenter-ressurser. Hvis du vil spore denne RFE-en, kontakter du Dell-kontoen din eller kundekontakten din angående denne RFE-en.
Omgåelse av problemet:
Hvis det ikke er mulig å konfigurere en grunnleggende AD/LDAP-basert godkjenningskonto, oppretter du en VMware enkel påloggingskonto (SSO) og bruker denne til å godkjenne NetWorker i VMware. Tillatelsene som kreves av kontoen, er dokumentert i delen Creating a dedicated vCenter user account i NetWorker VMware Integration Guide. Støtte for NetWorker | Håndbøker og dokumenter
Additional Information
Hvis du vil legge til støtte for Microsoft Entra-ID-godkjenning med VMware i NetWorker, kontakter du salgs- eller kontorepresentanten din hos Dell angående en forespørsel om forbedring.