SSO vCenter के लिए LDAP सेवाएँ सेट करें


10

ताजा स्थापित vCenter सर्वर

सर्वर 2008 r2

जब मैंने "परीक्षण कनेक्शन" मारा तो मुझे एक त्रुटि मिली, मैंने AD उपयोगकर्ता को सेटअप किया और vCenter में "पहचान स्रोत जोड़ें" का प्रयास किया

"VCenter एकल साइन-ऑन सर्वर निर्दिष्ट URL पर सेवा से जुड़ने में विफल रहा है या विफल रहा है"

मेरा "पहचान स्रोत जोड़ें" कॉन्फ़िगरेशन:

"LDAP सर्वर के रूप में सक्रिय निर्देशिका" का उपयोग करना

नाम: domain.local

उपयोगकर्ताओं के लिए बेस DN: cu = उपयोगकर्ता, dc = डोमेन, dc = स्थानीय

डोमेन नाम: domain.local

डोमेन उपनाम:

बेस DN समूहों के लिए: cu = उपयोगकर्ता, dc = डोमेन, dc = स्थानीय

प्राथमिक सर्वर URL: ldap: //ad.domain.local

द्वितीयक सर्वर URL:

उपयोगकर्ता नाम: व्यवस्थापक@vsphere.local

पासवर्ड: पासवर्ड

मुझे यकीन नहीं है कि एलडीएपी सेवाओं को कैसे सेटअप किया जाए।

मैंने एडी एलडीएस स्थापित किया है और एक उदाहरण बनाया है, मुझे यकीन नहीं है कि अगर मैं इस के साथ सही रास्ते पर हूं लेकिन जब मैंने उस उदाहरण को सेटअप किया था जिसे मैंने सभी चूक की अपेक्षा की थी:

हां, एप्लिकेशन डायरेक्टरी विभाजन बनाएं

विभाजन का नाम: घन = उपयोगकर्ता, डीसी = डोमेन, डीसी = स्थानीय

मैंने फ़ायरवॉल को अक्षम कर दिया है

जाँच की कि AD LDS उदाहरण चल रहा है और मुझे अभी भी त्रुटि मिल रही है।

क्या कोई बता सकता है कि मुझसे क्या गलत हो रहा है?


आपने एक नया vCenter संस्थापन किया है और VCSA के साथ नहीं गया है? तुम ऐसा क्यों करोगे?
चॉपर 3

@ चॉपर 3 मैंने पर्यावरण को स्थापित करने के लिए वीसीएसए नया किया है और सही शब्दावली नहीं हो सकती है
जो मॉर्गन

तो विंडोज इसमें कहाँ आता है? यही कारण है कि मुझे उलझन में है, कि आपके LDAP स्रोत है? यदि ऐसा है तो एक विशिष्ट विज्ञापन पहचान स्रोत है, तो आपको सीधे LDAP का उपयोग करने की आवश्यकता नहीं है
चोपर 3

1.उपयोगकर्ताओं के लिए और dc = डोमेन, dc = स्थानीय पर सेट समूहों के लिए बेस DN के साथ इसे आज़माएँ । 2.प्राथमिक सर्वर URL को ldap पर सेट करें : //ad.domain.local: 389 (यह मानते हुए कि ad.domain.local डोमेन नियंत्रक का FQDN है। यदि नहीं, तो अपने DC के FQDN नाम के साथ विकल्प दें)। 3.डोमेन उपनाम को AD डोमेन के NetBIOS नाम पर सेट करें। 4.सुनिश्चित करें कि vCenter सर्वर DNS के लिए AD DNS सर्वर का उपयोग कर रहा है।
जोकेवार्ती

@joeqwerty मैंने सभी सुझाव जोड़े और अभी भी वही त्रुटि हो रही है। मैंने यह सुनिश्चित किया है कि DNS चल रहा है और मैं ad.domain.local को vCSA के लिए DNS सर्वर की जाँच कर सकता हूँ, जो ad.domain.local का उपयोग कर रहे हैं। मुझे पता है कि LDAP सेवा चल रही है और मुझे आश्चर्य हो रहा है कि क्या AD LDS LDAP सेवा के समान है?
जो मॉर्गन

जवाबों:


10

आपका डोमेन "domain.local" या "vsphere.local" है

आप "domain.local" डोमेन के साथ प्रमाणित करने की कोशिश कर रहे हैं, लेकिन "vsphere.local" के लिए व्यवस्थापक खाते का उपयोग कर रहे हैं

आपके लिए सेटिंग बदलना:

उपयोगकर्ता नाम: व्यवस्थापक@vsphere.local

सेवा

उपयोगकर्ता नाम: admin@domain.local

देखें कि क्या मदद नहीं करता है

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.