「Data Protection Central:Data DomainのSSOを構成するときに、構成に失敗します。
Summary: この記事では、Data Protection Central (DPC)からData Domainへのシングル サインオン(SSO)を設定する際の問題を解決する方法について説明します。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
DPC UIで、Data Domainサーバーの SSOの再登録 をクリックします。
[Reregister SSO] をクリックした後、[Audit] タブを確認すると、登録が失敗したことがわかります。障害を展開すると、次のエラーが表示されます。
elg.logファイルを確認すると、次のエラーが表示されます。
2020-06-29 13:49:36,424 WARN OkHttp https://<DD hostname>:3009/... c.e.c.t.TaskServiceImpl Reregistration of SSO client for <DD hostname> failed java.util.concurrent.CompletionException: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration at java.util.concurrent.CompletableFuture.encodeThrowable(CompletableFuture.java:273) at java.util.concurrent.CompletableFuture.completeThrowable(CompletableFuture.java:280) at java.util.concurrent.CompletableFuture.uniHandle(CompletableFuture.java:838) at java.util.concurrent.CompletableFuture$UniHandle.tryFire(CompletableFuture.java:811) at java.util.concurrent.CompletableFuture.postComplete(CompletableFuture.java:488) at java.util.concurrent.CompletableFuture.completeExceptionally(CompletableFuture.java:1990) at com.emc.edp.http.OkHttpHttpClient.fail(OkHttpHttpClient.java:677) at com.emc.edp.http.OkHttpHttpClient.access$400(OkHttpHttpClient.java:34) at com.emc.edp.http.OkHttpHttpClient$3.onResponse(OkHttpHttpClient.java:555) at okhttp3.RealCall$AsyncCall.execute(RealCall.java:174) at okhttp3.internal.NamedRunnable.run(NamedRunnable.java:32) at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1149) at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624) at java.lang.Thread.run(Thread.java:748) Caused by: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration at com.emc.clp.plugin.datadomain.DataDomainElementalHandler.lambda$handleClientRegistration$3(DataDomainElementalHandler.java:281) at com.emc.dpc.common.util.CompletableFutureUtils.lambda$convertException$0(CompletableFutureUtils.java:110) at java.util.concurrent.CompletableFuture.uniHandle(CompletableFuture.java:836) ... 11 common frames omitted Caused by: com.emc.edp.http.HttpException: [500] Internal Server Error at com.emc.edp.http.OkHttpHttpClient.createHttpException(OkHttpHttpClient.java:670) at com.emc.clp.plugin.datadomain.http.DataDomainHttpClient.createHttpException(DataDomainHttpClient.java:314) ... 6 common frames omitted Caused by: com.emc.edp.http.OkHttpHttpClient$OriginalRequest: POST https://<DD hostname>:3009/rest/v1.0/trust at com.emc.edp.http.OkHttpHttpClient.startRequest(OkHttpHttpClient.java:502) at com.emc.edp.http.OkHttpHttpClient.startRequest(OkHttpHttpClient.java:474) at com.emc.clp.plugin.datadomain.http.DataDomainHttpClient.post(DataDomainHttpClient.java:155) at com.emc.clp.plugin.datadomain.DataDomainElementalHandler.handleClientRegistration(DataDomainElementalHandler.java:279) at com.emc.clp.security.sso.SsoElementalRegistrationService.sendSsoRegistrationRequestToElemental(SsoElementalRegistrationService.java:333) at com.emc.clp.security.sso.SsoElementalRegistrationService.lambda$getRegisterSubTasks$4(SsoElementalRegistrationService.java:154) at java.util.concurrent.CompletableFuture.uniCompose(CompletableFuture.java:966) at java.util.concurrent.CompletableFuture$UniCompose.tryFire(CompletableFuture.java:940) at java.util.concurrent.CompletableFuture.postComplete(CompletableFuture.java:488) at java.util.concurrent.CompletableFuture.completeExceptionally(CompletableFuture.java:1990) at com.emc.edp.http.OkHttpHttpClient.fail(OkHttpHttpClient.java:677) at com.emc.edp.http.OkHttpHttpClient.access$400(OkHttpHttpClient.java:34) ... 6 common frames omitted
Cause
sysadminアカウントは、Data DomainにSSOを登録できる唯一のアカウントです。
この場合、「管理者の認証情報が必要です」というエラーが表示されます。Data Domainが、sysadmin以外のユーザーを使用してDPCで検出されたため、このエラーの原因となっています。
この場合、「管理者の認証情報が必要です」というエラーが表示されます。Data Domainが、sysadmin以外のユーザーを使用してDPCで検出されたため、このエラーの原因となっています。
Resolution
ログには、登録失敗の原因となっている次の認証情報エラーが表示されます。
Caused by: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration
- SSOに登録するには、sysadminアカウントを使用する必要があります。これは、SSOを登録できる唯一のアカウントです。他の管理者アカウントでさえ、その権限を持っていません。
- Data DomainがDPCで検出されたときに、sysadminアカウントが付与されていない可能性があります。DPCシステム管理ページでData Domainを編集し、sysadminアカウントとそのアカウントのパスワードを入力します。
- DPC UIからSSOの再登録を試みます。
その他の質問については、 Dellサポート にお問い合わせください。
Affected Products
Data Protection CentralArticle Properties
Article Number: 000173543
Article Type: Solution
Last Modified: 26 Mar 2025
Version: 7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.