NetWorker: Помилка автентифікації VMware vCenter під час використання Microsoft Entra ID
Summary: Сервер VMware vCenter додається до NetWorker за допомогою облікового запису AD. vCenter інтегрований з Azure Entra ID, а обліковий запис, який використовується в NetWorker, належить до Entra ID. Аутентифікація NetWorker за допомогою VMware vCenter не працює, що призводить до збоїв обробки інвентарю та резервних копій NetWorker VMware Protection (NVP). ...
Symptoms
VMware vCenter додається до NetWorker за допомогою доменного облікового запису.
Інвентаризація NetWorker (nsrvim) сервера vCenter виходить з ладу; пізніше робочі процеси резервного копіювання віртуальної машини (VM) NetWorker VMware Protection (NVP) зазнають невдачі. У журналі демонів сервера NetWorker спостерігається наступна помилка:
- Linux:
/nsr/logs/daemon.raw - Windows (за замовчуванням):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Як використовувати nsr_render_log для відображення файлів журналу .raw
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
Облікові дані правильні і можуть бути використані для входу в веб-клієнт vSphere.
Інтеграція домену в VMware vCenter використовує Azure Entra ID; приклад: Налаштування Microsoft Entra ID для vCenter Server
Сервер vCenter /var/log/vmware/vpxd/vpxd.log показує наступне:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker використовує базову аутентифікацію при взаємодії з VMware API, він підтримує тільки механізми аутентифікації на основі AD/LDAP.
Microsoft Entra ID (раніше Azure AD) — це хмарна платформа ідентифікації, яка використовує методи автентифікації, які не підтримуються NetWorker.
Resolution
Було відкрито запит на покращення (RFE) iZone 292 із запитом на підтримку аутентифікації Entra ID для ресурсів VMware vCenter. Щоб відстежувати цей Радіо Свобода, залучіть свій обліковий запис Dell або торгового представника щодо цього Радіо Свобода.
Спосіб вирішення:
Якщо неможливо налаштувати базовий обліковий запис автентифікації на основі AD/LDAP, створіть обліковий запис VMware Single Sign On (SSO) і використовуйте його для автентифікації NetWorker у VMware. Дозволи, необхідні для облікового запису, задокументовані в розділі «Створення спеціального облікового запису користувача vCenter» Посібника з інтеграції NetWorker VMware. Підтримка NetWorker | Посібники та документи
Additional Information
Якщо ви хочете додати підтримку аутентифікації Microsoft Entra ID за допомогою VMware в NetWorker, зверніться до свого представника відділу продажів Dell або облікового запису щодо запиту на вдосконалення.