NetWorker: Ověřování VMware vCenter selhává při použití Microsoft Entra ID
Summary: Server VMware vCenter je přidán do NetWorker pomocí účtu AD. Nástroj vCenter je integrován s Azure Entra ID a účet použitý v nástroji NetWorker je z Entra ID. Ověření NetWorker pomocí nástroje VMware vCenter selže, což má za následek selhání zpracování inventáře a zálohování NetWorker VMware Protection (NVP). ...
Symptoms
VMware vCenter je přidán do NetWorker pomocí účtu domény.
Inventář NetWorker (nsrvim) serveru vCenter selže; Později selžou pracovní postupy zálohování virtuálního počítače (VM) NetWorker VMware Protection (NVP). V protokolu démona serveru NetWorker dochází k následující chybě:
- Linux:
/nsr/logs/daemon.raw - Windows (výchozí):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Jak pomocí nsr_render_log vykreslit .raw soubory protokolu
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
Přihlašovací údaje jsou správné a lze je použít k přihlášení do webového klienta vSphere.
Integrace domény v systému VMware vCenter používá Azure Entra ID. příklad: Konfigurace Microsoft Entra ID pro vCenter Server
U serveru vCenter /var/log/vmware/vpxd/vpxd.log Ukazuje následující:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker využívá základní ověřování při interakci s rozhraním VMware API, podporuje pouze mechanismy ověřování založené na AD/LDAP.
Microsoft Entra ID (dříve Azure AD) je cloudová platforma identit, která používá metody ověřování, které NetWorker nepodporuje.
Resolution
Byl otevřen požadavek RFE (Request For Enhancement) iZone 292 požadující, aby nástroj NetWorker podporoval ověřování Entra ID pro prostředky VMware vCenter. Chcete-li tuto žádost RFE sledovat, obraťte se na svůj účet Dell nebo obchodního zástupce ohledně této žádosti RFE.
Zástupné řešení:
Pokud není možné nakonfigurovat základní ověřovací účet založený na AD/LDAP, vytvořte účet jednotného přihlášení VMware (SSO) a použijte jej k ověření NetWorker v rámci VMware. Oprávnění vyžadovaná účtem jsou popsána v části Vytvoření vyhrazeného uživatelského účtu vCenter v Příručce integrace NetWorker VMware. Podpora pro NetWorker | Příručky a dokumenty
Additional Information
Chcete-li do aplikace NetWorker přidat podporu pro ověřování Microsoft Entra ID pomocí systému VMware, kontaktujte obchodního zástupce nebo obchodního zástupce společnosti Dell ohledně požadavku na vylepšení.