NetWorker: VMware vCenter-godkendelse mislykkes ved brug af Microsoft Entra ID
Summary: En VMware vCenter-server føjes til NetWorker ved hjælp af en AD-konto. vCenter er integreret med Azure Entra ID, og den konto, der bruges i NetWorker, er fra Entra ID. NetWorker-godkendelse med VMware vCenter mislykkes, hvilket resulterer i mislykket lagerbehandling og NetWorker VMware Protection (NVP)-sikkerhedskopieringer. ...
Symptoms
Et VMware vCenter føjes til NetWorker ved hjælp af en domænekonto.
NetWorker-opgørelse (nsrvim) af vCenter-serveren fejler; senere mislykkes sikkerhedskopieringsworkflows til NetWorker VMware Protection (NVP) Virtual Machine (VM). Følgende fejl observeres i NetWorker-serverens dæmonlog:
- Linux:
/nsr/logs/daemon.raw - Windows (standard):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Sådan bruges nsr_render_log til at gengive .raw logfiler
MM/DD/YY HH:mm:SS 1 3 0 1861961472 3051286 0 NW_SERVER_NAME nsrdisp_nwbg RAP notice job 'nsrvim' progress message: Cannot complete login due to an incorrect user name or password..
Legitimationsoplysningerne er korrekte og kan bruges til at logge på vSphere-webklienten.
Domæneintegrationen i VMware vCenter bruger Azure Entra ID. eksempel: Konfiguration af Microsoft Entra ID til vCenter Server
vCenter-serverens /var/log/vmware/vpxd/vpxd.log viser følgende:
YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=UserDirectorySso opID=OPERATION_ID] AcquireToken exception: N9SsoClient27InvalidCredentialsExceptionE(Authentication failed: Invalid credentials) --> [context]zKq7AVEC-TOKEN_STRING-8uNgA=[/context] YYYY-HH-MMTHH:mm:SSZ error vpxd[06328] [Originator@6876 sub=User opID=OPERATION_ID] Failed to authenticate user <DOMAIN_USERNAME@DOMAIN>
Cause
NetWorker udnytter grundlæggende godkendelse, når der interageres med VMware API, og understøtter kun AD/LDAP-baserede godkendelsesmekanismer.
Microsoft Entra ID (tidligere Azure AD) er en skybaseret identitetsplatform, der bruger godkendelsesmetoder, der ikke understøttes af NetWorker.
Resolution
RFE (Request For Enhancement) iZone 292 blev åbnet og anmodede NetWorker om at understøtte Entra ID-godkendelse af VMware vCenter-ressourcer. For at spore denne RFE skal du kontakte din Dell-konto eller salgsrepræsentant vedrørende denne RFE.
Løsning:
Hvis det ikke er muligt at konfigurere en grundlæggende AD/LDAP-baseret godkendelseskonto, skal du oprette en VMware Single Sign On (SSO)-konto og bruge denne til at godkende NetWorker i VMware. De tilladelser, der kræves af kontoen, er dokumenteret i afsnittet Oprettelse af en dedikeret vCenter-brugerkonto i NetWorker VMware-integrationsvejledningen. Support til NetWorker | Vejledninger og dokumenter
Additional Information
Hvis du vil føje understøttelse af Microsoft Entra ID-godkendelse med VMware til NetWorker, skal du kontakte din Dell-salgs- eller -kontorepræsentant vedrørende en anmodning om forbedring.