NetWorker: Microsoft Entra Kimliği Kullanılırken VMware vCenter Kimlik Doğrulaması Başarısız Oluyor
Summary: VMware vCenter sunucusu, bir AD hesabı kullanılarak NetWorker'a eklenir. vCenter, Azure Entra ID ile entegredir ve NetWorker içinde kullanılan hesap Entra ID'ye aittir. VMware vCenter ile NetWorker Kimlik Doğrulaması başarısız oluyor, bu da envanter işlemenin ve NetWorker VMware Protection (NVP) yedeklemelerinin başarısız olmasına neden oluyor. ...
Symptoms
VMware vCenter, bir etki alanı hesabı kullanılarak NetWorker'a eklenir.
NetWorker envanteri (nsrvim) vCenter sunucusunun başarısız olması; NetWorker VMware Protection (NVP) Sanal Makinesi (VM) yedekleme iş akışları başarısız oluyor. NetWorker sunucusunun daemon günlüğünde aşağıdaki hata gözlemlenir:
- Linux:
/nsr/logs/daemon.raw - Windows (varsayılan):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: .raw günlük dosyalarını işlemek için nsr_render_log kullanma
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
Kimlik bilgileri doğrudur ve vSphere web istemcisinde oturum açmak için kullanılabilir.
VMware vCenter'daki etki alanı tümleştirmesi Azure Entra ID'yi kullanır; örnek: Microsoft Entra Kimliğini vCenter Server
için yapılandırmaVCenter sunucusunun /var/log/vmware/vpxd/vpxd.log Aşağıdakileri gösterir:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker, VMware API ile etkileşim kurarken temel kimlik doğrulamadan yararlanır; yalnızca AD/LDAP tabanlı kimlik doğrulama mekanizmalarını destekler.
Microsoft Entra Kimliği (eski adıyla Azure AD), NetWorker tarafından desteklenmeyen kimlik doğrulama yöntemlerini kullanan bulut tabanlı bir kimlik platformudur.
Resolution
Geliştirme İsteği (RFE) iZone 292 açıldı ve NetWorker'dan VMware vCenter kaynakları için Entra ID kimlik doğrulamasını desteklemesi istendi. Bu RFE'yi izlemek için bu RFE ile ilgili olarak Dell hesabınızla veya satış temsilcinizle iletişime geçin.
Geçici Çözüm:
Temel bir AD/LDAP tabanlı kimlik doğrulama hesabı yapılandırmak mümkün değilse bir VMware Çoklu Oturum Açma (SSO) hesabı oluşturun ve bunu VMware içinde NetWorker'ın kimliğini doğrulamak için kullanın. Hesap için gereken izinler, NetWorker VMware Entegrasyon Rehberi'nin Özel bir vCenter kullanıcı hesabı oluşturma bölümünde belgelenmiştir. NetWorker Desteği | Kılavuzlar ve Belgeler
Additional Information
NetWorker da VMware ile Microsoft Entra ID kimlik doğrulama desteği eklemek isterseniz Geliştirme Talebiyle ilgili olarak Dell Satış veya Hesap temsilcinizle iletişime geçin.