Data Protection Central: Data Domain에 대해 SSO를 구성할 때 구성에 실패합니다.

Summary: 이 문서에서는 DPC(Data Protection Central)에서 Data Domain으로 SSO(Single Sign-On)를 설정할 때 문제를 해결하는 방법을 보여줍니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

DPC UI에서 Data Domain 서버에 대한 Reregister SSO 를 클릭합니다.
SSO 재등록
Reregister SSO를 클릭한 후 Audit 탭을 확인하고 등록이 실패한 것을 확인할 수 있습니다. 실패를 확장하면 다음 오류가 표시됩니다.
Failure를 확장합니다.
elg.log 파일을 확인하면 다음과 같은 오류가 발견됩니다.
2020-06-29 13:49:36,424 WARN OkHttp https://<DD hostname>:3009/... c.e.c.t.TaskServiceImpl Reregistration of SSO client for <DD hostname> failed
java.util.concurrent.CompletionException: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration
    at java.util.concurrent.CompletableFuture.encodeThrowable(CompletableFuture.java:273)
    at java.util.concurrent.CompletableFuture.completeThrowable(CompletableFuture.java:280)
    at java.util.concurrent.CompletableFuture.uniHandle(CompletableFuture.java:838)
    at java.util.concurrent.CompletableFuture$UniHandle.tryFire(CompletableFuture.java:811)
    at java.util.concurrent.CompletableFuture.postComplete(CompletableFuture.java:488)
    at java.util.concurrent.CompletableFuture.completeExceptionally(CompletableFuture.java:1990)
    at com.emc.edp.http.OkHttpHttpClient.fail(OkHttpHttpClient.java:677)
    at com.emc.edp.http.OkHttpHttpClient.access$400(OkHttpHttpClient.java:34)
    at com.emc.edp.http.OkHttpHttpClient$3.onResponse(OkHttpHttpClient.java:555)
    at okhttp3.RealCall$AsyncCall.execute(RealCall.java:174)
    at okhttp3.internal.NamedRunnable.run(NamedRunnable.java:32)
    at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1149)
    at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624)
    at java.lang.Thread.run(Thread.java:748)
Caused by: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration
    at com.emc.clp.plugin.datadomain.DataDomainElementalHandler.lambda$handleClientRegistration$3(DataDomainElementalHandler.java:281)
    at com.emc.dpc.common.util.CompletableFutureUtils.lambda$convertException$0(CompletableFutureUtils.java:110)
    at java.util.concurrent.CompletableFuture.uniHandle(CompletableFuture.java:836)
    ... 11 common frames omitted
Caused by: com.emc.edp.http.HttpException: [500] Internal Server Error
    at com.emc.edp.http.OkHttpHttpClient.createHttpException(OkHttpHttpClient.java:670)
    at com.emc.clp.plugin.datadomain.http.DataDomainHttpClient.createHttpException(DataDomainHttpClient.java:314)
    ... 6 common frames omitted
Caused by: com.emc.edp.http.OkHttpHttpClient$OriginalRequest: POST https://<DD hostname>:3009/rest/v1.0/trust
    at com.emc.edp.http.OkHttpHttpClient.startRequest(OkHttpHttpClient.java:502)
    at com.emc.edp.http.OkHttpHttpClient.startRequest(OkHttpHttpClient.java:474)
    at com.emc.clp.plugin.datadomain.http.DataDomainHttpClient.post(DataDomainHttpClient.java:155)
    at com.emc.clp.plugin.datadomain.DataDomainElementalHandler.handleClientRegistration(DataDomainElementalHandler.java:279)
    at com.emc.clp.security.sso.SsoElementalRegistrationService.sendSsoRegistrationRequestToElemental(SsoElementalRegistrationService.java:333)
    at com.emc.clp.security.sso.SsoElementalRegistrationService.lambda$getRegisterSubTasks$4(SsoElementalRegistrationService.java:154)
    at java.util.concurrent.CompletableFuture.uniCompose(CompletableFuture.java:966)
    at java.util.concurrent.CompletableFuture$UniCompose.tryFire(CompletableFuture.java:940)
    at java.util.concurrent.CompletableFuture.postComplete(CompletableFuture.java:488)
    at java.util.concurrent.CompletableFuture.completeExceptionally(CompletableFuture.java:1990)
    at com.emc.edp.http.OkHttpHttpClient.fail(OkHttpHttpClient.java:677)
    at com.emc.edp.http.OkHttpHttpClient.access$400(OkHttpHttpClient.java:34)
    ... 6 common frames omitted

Cause

sysadmin 계정만이 Data Domain에 SSO를 등록할 수 있는 계정입니다. 

이 경우 관리자 자격 증명 필요 오류가 발생합니다. Data Domain이 sysadmin 이외의 사용자로 DPC에서 검색되었으며 이로 인해 작업이 실패합니다.

Resolution

로그에 등록 실패의 원인이 되는 다음과 같은 자격 증명 오류가 표시됩니다.

Caused by: com.emc.clp.spi.ForbiddenException: Administrator credentials required for the SSO registration
  • SSO를 등록하려면 sysadmin 계정이 SSO를 등록할 수 있는 유일한 계정이므로 이 계정을 사용해야 합니다. 다른 관리자 계정에도 해당 권한이 없습니다. 
  • Data Domain이 DPC에서 검색되었을 때 sysadmin 계정이 제공되지 않았을 수 있습니다. DPC System Management 페이지에서 Data Domain을 편집하고 sysadmin 계정과 해당 계정의 암호를 입력합니다. 
  • DPC UI에서 SSO 등록을 다시 시도합니다.
등록이 성공적으로 완료되어야 합니다. 

추가 질문은 Dell 지원 부서에 문의하십시오.

Affected Products

Data Protection Central
Article Properties
Article Number: 000173543
Article Type: Solution
Last Modified: 26 Mar 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.