前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Vcenter 无法使用已授权的域账号登陆的解决

Vcenter 无法使用已授权的域账号登陆的解决

作者头像
孙杰
发布2019-10-29 14:41:39
3.6K0
发布2019-10-29 14:41:39
举报
文章被收录于专栏:云技术+云运维云技术+云运维

一  、 问题描述

在Vmware vcenter中,为域账号vmadmin添加管理员权限,并将权限传播到子对象。尝试使用 vSphere Client 或 vSphere Web Client 登录 vCenter Server失败,提示“由于用户名或密码不正确,无法完成登录”。

尝试使用Vcenter server服务器已安装的 vSphere Client 并选中使用 Windows 会话凭据复选框来登录 vCenter Server 失败,同样提示“由于用户名或密码不正确,无法完成登录”。

wKiom1njTjyjhEj-AADaiUUfXkc828.png-wh_50
wKiom1njTjyjhEj-AADaiUUfXkc828.png-wh_50

二、原因分析

在已加入到域中的 Windows 计算机上安装 SSO 时,会同时为本地计算机用户和域创建标识源。对域用户进行身份验证后,SSO 尝试检索用户的本地组。如果 SSO 无法检索这些组,则登录失败并即使用户的凭据有效。 必须使用域 NETBIOS作为域别名将 Active Directory 标识源添加到 Single Sign On (SSO) 配置中。如果未使用域短名称配置域别名,则使用会话凭据进行身份验证将失败。

三、问题处理:

解决方法一: 使用完整的域名称进行登录,如vmadmin@vsphere.local (二)解决方法二: 通过vSphere Web Client登录,尝试重新添加 vCenter Single Sign On Active Directory 标识源。

  使用administrator@vsphere.local 凭据登录 vSphere Web Client;

  在“Single sign-on”下,单击配置。

wKiom1njT56TfHSqAAAxeewAMVw948.png-wh_50
wKiom1njT56TfHSqAAAxeewAMVw948.png-wh_50

在配置中找到标识源,单击添加

wKiom1njUBvTOUPvAAAb70iitKs023.png
wKiom1njUBvTOUPvAAAb70iitKs023.png

  在“标识源类型”选择“Active Directory(已集成Windows身份验证)”;

wKiom1njUHzwk_J5AADrCWgQk_o062.png-wh_50
wKiom1njUHzwk_J5AADrCWgQk_o062.png-wh_50

    点击测试连接,确保测试连接通过。

再登陆就好了。

注:在集成域认证以及后端vc是vcenter server appliance(suse 11)不要轻易更改administrator密码,原因不明容易引发意外。

还有时做了如上更改不生效时,可重启PSC,等待3-5分钟PSC正常后,再重启vcenter server appliance(suse 11),再用域账号登陆VC就正常了。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2017-10-15 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一  、 问题描述
    •   使用administrator@vsphere.local 凭据登录 vSphere Web Client;
      •   在“Single sign-on”下,单击配置。
        •   在“标识源类型”选择“Active Directory(已集成Windows身份验证)”;
          •     点击测试连接,确保测试连接通过。
          相关产品与服务
          多因子身份认证
          多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档