「Data Protection Central:Data DomainのSSOを構成するときに、構成に失敗します。

Summary: この記事では、Data Protection Central (DPC)からData Domainへのシングル サインオン(SSO)を設定する際の問題を解決する方法について説明します。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DPC UIで、Data Domainサーバーの SSOの再登録 をクリックします。
SSO再登録
[Reregister SSO] をクリックした後、[Audit] タブを確認すると、登録が失敗したことがわかります。障害を展開すると、次のエラーが表示されます。
障害を拡大します
elg.logファイルを確認すると、次のエラーが表示されます。
2020-06-29 13:49:36,424 WARN OkHttp https://<DD hostname>:3009/... c.e.c.t.TaskServiceImpl Reregistration of SSO client for <DD hostname> failed
java.util.concurrent.CompletionException: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration
    at java.util.concurrent.CompletableFuture.encodeThrowable(CompletableFuture.java:273)
    at java.util.concurrent.CompletableFuture.completeThrowable(CompletableFuture.java:280)
    at java.util.concurrent.CompletableFuture.uniHandle(CompletableFuture.java:838)
    at java.util.concurrent.CompletableFuture$UniHandle.tryFire(CompletableFuture.java:811)
    at java.util.concurrent.CompletableFuture.postComplete(CompletableFuture.java:488)
    at java.util.concurrent.CompletableFuture.completeExceptionally(CompletableFuture.java:1990)
    at com.emc.edp.http.OkHttpHttpClient.fail(OkHttpHttpClient.java:677)
    at com.emc.edp.http.OkHttpHttpClient.access$400(OkHttpHttpClient.java:34)
    at com.emc.edp.http.OkHttpHttpClient$3.onResponse(OkHttpHttpClient.java:555)
    at okhttp3.RealCall$AsyncCall.execute(RealCall.java:174)
    at okhttp3.internal.NamedRunnable.run(NamedRunnable.java:32)
    at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1149)
    at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624)
    at java.lang.Thread.run(Thread.java:748)
Caused by: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration
    at com.emc.clp.plugin.datadomain.DataDomainElementalHandler.lambda$handleClientRegistration$3(DataDomainElementalHandler.java:281)
    at com.emc.dpc.common.util.CompletableFutureUtils.lambda$convertException$0(CompletableFutureUtils.java:110)
    at java.util.concurrent.CompletableFuture.uniHandle(CompletableFuture.java:836)
    ... 11 common frames omitted
Caused by: com.emc.edp.http.HttpException: [500] Internal Server Error
    at com.emc.edp.http.OkHttpHttpClient.createHttpException(OkHttpHttpClient.java:670)
    at com.emc.clp.plugin.datadomain.http.DataDomainHttpClient.createHttpException(DataDomainHttpClient.java:314)
    ... 6 common frames omitted
Caused by: com.emc.edp.http.OkHttpHttpClient$OriginalRequest: POST https://<DD hostname>:3009/rest/v1.0/trust
    at com.emc.edp.http.OkHttpHttpClient.startRequest(OkHttpHttpClient.java:502)
    at com.emc.edp.http.OkHttpHttpClient.startRequest(OkHttpHttpClient.java:474)
    at com.emc.clp.plugin.datadomain.http.DataDomainHttpClient.post(DataDomainHttpClient.java:155)
    at com.emc.clp.plugin.datadomain.DataDomainElementalHandler.handleClientRegistration(DataDomainElementalHandler.java:279)
    at com.emc.clp.security.sso.SsoElementalRegistrationService.sendSsoRegistrationRequestToElemental(SsoElementalRegistrationService.java:333)
    at com.emc.clp.security.sso.SsoElementalRegistrationService.lambda$getRegisterSubTasks$4(SsoElementalRegistrationService.java:154)
    at java.util.concurrent.CompletableFuture.uniCompose(CompletableFuture.java:966)
    at java.util.concurrent.CompletableFuture$UniCompose.tryFire(CompletableFuture.java:940)
    at java.util.concurrent.CompletableFuture.postComplete(CompletableFuture.java:488)
    at java.util.concurrent.CompletableFuture.completeExceptionally(CompletableFuture.java:1990)
    at com.emc.edp.http.OkHttpHttpClient.fail(OkHttpHttpClient.java:677)
    at com.emc.edp.http.OkHttpHttpClient.access$400(OkHttpHttpClient.java:34)
    ... 6 common frames omitted

Cause

sysadminアカウントは、Data DomainにSSOを登録できる唯一のアカウントです。

この場合、「管理者の認証情報が必要です」というエラーが表示されます。Data Domainが、sysadmin以外のユーザーを使用してDPCで検出されたため、このエラーの原因となっています。

Resolution

ログには、登録失敗の原因となっている次の認証情報エラーが表示されます。

Caused by: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration
  • SSOに登録するには、sysadminアカウントを使用する必要があります。これは、SSOを登録できる唯一のアカウントです。他の管理者アカウントでさえ、その権限を持っていません。 
  • Data DomainがDPCで検出されたときに、sysadminアカウントが付与されていない可能性があります。DPCシステム管理ページでData Domainを編集し、sysadminアカウントとそのアカウントのパスワードを入力します。 
  • DPC UIからSSOの再登録を試みます。
登録は成功するはずです。

その他の質問については、 Dellサポート にお問い合わせください。

Affected Products

Data Protection Central
Article Properties
Article Number: 000173543
Article Type: Solution
Last Modified: 26 Mar 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.