Seite 1 von 1

vCenter-Ldaps

Verfasst: 13.03.2020, 12:23
von sanctuary
Hallo zusammen,

ich versuche gerade ein vCenter 6.5.0 Build 15259038 nach dieser Anleitung auf ldaps umzustellen:

https://pradeeppapnai.com/2019/09/03/ad-ldaps-vcenter/

Die Angaben stimmen auch soweit und das Zertifikat wird auch eingelesen (grüner Haken mit Gültigkeit).
Leider bricht der Vorgang mit der Meldung:

Vorgang Identitätsquelle hinzuzufügen ist mit dem folgenden Fehler fehlgeschlagen:
"A vCenter Single-Sign-ON service error occurred"

Ich habe sowohl "beliebiger DC" als auch "bestimmter DC" versucht.

Kann es daran liegen, dass die bisherige Identitätsquelle (LDAP Maschinenkonto), die ja auf den gleichen DC verweist, parallel eingetragen ist?
Hat hier jemand einen Rat?

Re: vCenter-Ldaps

Verfasst: 15.03.2020, 00:30
von Dayworker
Bei welchem Schritt und wo da genau kommt die Fehlermeldung? Hast du dich an die im Link ebenfalls aufgelisteten Namenskonventionen gehalten?
Ich würde versuchsweise die vCenter-Oberfläche auf Englsich umstellen, dann hat man meistens deutlich mehr Möglichkeiten zum Suchen in der Suchmaschine seiner Wahl.
Wenn ich dem Link unter Schritt 3 für vCenter6.5/6.7 folge, lande ich bei: "A vCenter Single Sign-On service error occurred", Unable to add or create an AD over LDAP Identity source with SSL protection enabled in vCenter Server 6.5/6.7 (2149697).

Re: vCenter-Ldaps

Verfasst: 16.03.2020, 14:43
von sanctuary
Hi,

also ich habe die bestehende Ident.Quelle = AD Windows integriert gelöscht und nun AD über LDAP mit den entsprechenden Werten und einem Zertifikat eingebunden/gespeichert.

ein

Code: Alles auswählen

openssl s_client -connect fqdn.domain.tld:636 -showcert
s
vom ESX zeigt mir auch das Zertifikat an.

Allerdings kann man sich nicht mehr an der WebUI mit einem DomUser anmelden ("falscher Benutzername/Kennwort").
Einen kompletten Reboot der VCSA habe ich auch schon gemacht.
An was kann das liegen?