Налаштування послуг LDAP для SSO vCenter


10

Свіжий сервер встановлення vCenter

Сервер 2008 р2

Я встановив налаштування AD користувача та при спробі "Додати джерело ідентичності" в vCenter, коли я натиснув "тестове з'єднання", я отримав помилку

"Сервер єдиного входу vCenter не вдалося підключитися або не вдалося здійснити автентифікацію до служби за вказаною URL-адресою"

Моя конфігурація "Додати джерело ідентичності":

Використання "Active Directory як сервера LDAP"

Ім'я: domain.local

Базовий DN для користувачів: cu = користувачі, dc = домен, dc = локальний

Ім'я домену: domain.local

Псевдонім домену:

Базовий DN для груп: cu = користувачі, dc = домен, dc = локальний

Основна URL-адреса сервера: ldap: //ad.domain.local

URL-адреса вторинного сервера:

Ім'я користувача: administrator@vsphere.local

Пароль: ПАРОЛЬ

Я не впевнений, як налаштувати служби LDAP.

Я встановив AD LDS і створив екземпляр, я не впевнений, чи перебуваю на правильному шляху з цим, однак, коли я встановлюю екземпляр, я прийняв усі очікувані за замовчуванням:

Так, створіть розділ каталогу додатків

Назва розділу: cu = користувачі, dc = домен, dc = local

Я відключив брандмауер

Перевірив, чи працює екземпляр AD LDS, і я все ще отримую помилку.

Може хтось скаже мені, що я роблю неправильно?


Ви зробили нову інсталяцію vCenter і не ходили з VCSA? Навіщо ти це робив?
Chopper3

@ Chopper3 Я зробив VCSA, я новачок у створенні середовища та, можливо, не маю правильної термінології
Джо Морган

То де ж Windows потрапляє в нього? ось що мене бентежить, це ваш джерело LDAP? якщо так, є конкретне джерело ідентичності AD, вам не потрібно використовувати LDAP безпосередньо
Chopper3

1.Спробуйте це з базовим DN для користувачів і для груп, встановлених на dc = домен, dc = local . 2.Встановіть URL-адресу основного сервера на ldap: //ad.domain.local: 389 (припустимо, що ad.domain.local є FQDN контролера домену. Якщо ні, замініть ім'ям FQDN вашого постійного струму). 3.Встановіть псевдонім домену на ім'я NetBIOS домену AD. 4.Переконайтеся, що сервер vCenter використовує сервер AD DNS для DNS.
joeqwerty

@joeqwerty Я додав усі пропозиції і все ще отримую ту саму помилку. Я переконався, що DNS працює, і я можу пінг ad.domain.local також перевірив DNS-сервер на vCSA, які використовують ad.domain.local. Я знаю, що служба LDAP повинна працювати, і мені цікаво, чи AD LDS збігається з LDAP?
Джо Морган

Відповіді:


10

- ваш домен "domain.local" або "vsphere.local"

Ви намагаєтесь автентифікувати домен "domain.local", але використовуєте обліковий запис адміністратора для "vsphere.local"

змінити налаштування для:

Ім'я користувача: administrator@vsphere.local

до

Ім'я користувача: administrator@domain.local

Подивіться, чи це не допомагає

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.