Настройка служб LDAP для единого входа vCenter

10

Свежая установка сервера vCenter

Server 2008 r2

Я установил AD, настроил пользователя, и при попытке «Добавить источник идентификации» в vCenter, когда я нажал «Проверить соединение», я получил ошибку

«Серверу единой регистрации vCenter не удалось подключиться к службе или выполнить проверку подлинности по указанному URL-адресу»

Моя конфигурация «Добавить источник идентификации»:

Использование «Active Directory в качестве сервера LDAP»

Имя: domain.local

Базовое DN для пользователей: cu = users, dc = domain, dc = local

Доменное имя: domain.local

Псевдоним домена:

Базовый DN для групп: cu = пользователи, dc = домен, dc = локальный

URL основного сервера: ldap: //ad.domain.local

URL вторичного сервера:

Имя пользователя: administrator@vsphere.local

Пароль: ПАРОЛЬ

Я не уверен, как настроить службы LDAP.

Я установил AD LDS и создал экземпляр, я не уверен, что я на правильном пути с этим, однако при настройке экземпляра я принял все ожидаемые значения по умолчанию:

Да, создать раздел каталога приложений

Имя раздела: cu = users, dc = domain, dc = local

Я отключил брандмауэр

Проверено, что экземпляр AD LDS работает, и я все еще получаю ошибку.

Может кто-нибудь сказать мне, что я делаю не так?

Джо Морган
источник
Вы сделали новую установку vCenter и не использовали VCSA? Почему ты бы так поступил?
Chopper3
@ Chopper3 Я сделал VCSA, я новичок в настройке среды и, возможно, не имею правильной терминологии
Джо Морган,
Так, где Windows входит в это? вот что меня смутило, это твой источник LDAP? если есть конкретный источник идентификации AD, вам не нужно напрямую использовать LDAP
Chopper3
1.Попробуйте использовать базовое DN для пользователей и для групп, для которых установлено значение dc = domain, dc = local . 2.Задайте URL-адрес основного сервера : ldap: //ad.domain.local: 389 (при условии, что ad.domain.local является полным доменным именем контроллера домена. Если нет, замените полное доменное имя вашего контроллера домена). 3.Задайте в качестве псевдонима домена имя NetBIOS домена AD. 4.Убедитесь, что vCenter Server использует DNS-сервер AD для DNS.
Joeqwerty
@joeqwerty Я добавил все предложения и все еще получаю ту же ошибку. Я убедился, что DNS работает, и я могу пропинговать ad.domain.local, также проверил DNS-сервер для vCSA, которые используют ad.domain.local. Я знаю, что служба LDAP должна работать, и мне интересно, является ли AD LDS такой же, как служба LDAP?
Джо Морган

Ответы:

10

Ваш домен "domain.local" или "vsphere.local"

Вы пытаетесь пройти аутентификацию с доменом "domain.local", но используете учетную запись администратора для "vsphere.local"

изменить настройки для:

Имя пользователя: administrator@vsphere.local

в

Имя пользователя: administrator@domain.local

Посмотрим, не поможет ли это

Энтони Форнито
источник