NetWorker: VMware vCenter-autentisering misslyckas när Microsoft Entra-ID används
Summary: En VMware vCenter-server läggs till i NetWorker med hjälp av ett AD-konto. vCenter är integrerat med Azure Entra ID och kontot som används i NetWorker kommer från Entra-ID. NetWorker-autentisering med VMware vCenter misslyckas, vilket resulterar i misslyckad inventeringsbearbetning och NetWorker VMware Protection-säkerhetskopieringar (NVP). ...
Symptoms
Ett VMware vCenter läggs till i NetWorker med hjälp av ett domänkonto.
NetWorker-inventering (nsrvim) på vCenter-servern misslyckas. senare misslyckas säkerhetskopieringsarbetsflöden för NetWorker VMware Protection (NVP) Virtual Machine (VM). Följande fel har observerats i NetWorker-serverns daemonlogg:
- Linux:
/nsr/logs/daemon.raw - Windows (standard):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Så här använder du nsr_render_log för att återge .raw loggfiler
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
Inloggningsuppgifterna är korrekta och kan användas för att logga in på vSphere-webbklienten.
Domänintegreringen i VMware vCenter använder Azure Entra ID. exempel: Konfigurera Microsoft Entra-ID för vCenter Server
vCenter-serverns /var/log/vmware/vpxd/vpxd.log visar följande:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker använder grundläggande autentisering vid interaktion med VMware API, den stöder endast AD/LDAP-baserade autentiseringsmekanismer.
Microsoft Entra ID (tidigare Azure AD) är en molnbaserad identitetsplattform som använder autentiseringsmetoder som inte stöds av NetWorker.
Resolution
Request For Enhancement (RFE) iZone 292 öppnades med en begäran om stöd för Entra-ID-autentisering för VMware vCenter-resurser. Om du vill spåra denna RFE kontaktar du ditt Dell-konto eller din säljare angående denna RFE.
Alternativ lösning:
Om det inte går att konfigurera ett grundläggande AD/LDAP-baserat autentiseringskonto skapar du ett VMware-konto för enkel inloggning (SSO) och använder detta för att autentisera NetWorker i VMware. De behörigheter som krävs av kontot dokumenteras i avsnittet Skapa ett dedikerat vCenter-användarkonto i NetWorker VMware Integration Guide. Stöd för NetWorker | Manualer och dokument
Additional Information
Om du vill lägga till stöd för Microsoft Entra-ID-autentisering med VMware i NetWorker kontaktar du din Dell-säljare eller kontorepresentant angående en begäran om förbättring.