Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

LDAPs Failover AD Authentifizierung

Alles zum Virtualisierungsmanagement und Servermanagement, was nicht direkt in ein festes Version-Schema paßt.

Moderatoren: irix, Dayworker

Member
Beiträge: 167
Registriert: 22.10.2007, 14:13

LDAPs Failover AD Authentifizierung

Beitragvon andreas222 » 08.06.2021, 20:29

Hallo zusammen,

unsere VMware VCP7 hat eine LDAPs TCP 636 Anbindung an AD.
Es sind jeweils zwei DomainController als Quellen/Redundanz samt Zertifikate hinterlegt.

Allerdings ist es nach wie vor so, daß wenn der erste eingetragene DC
mal nicht verfügbar ist, die Auth. bzw. Login mit AD-Accounts nicht mehr funktioniert. Sprich der Failover funktioniert nicht !
Kreuztausch mit LDAP und LDAPs wurde gemacht. Ebenso primäre und sekundärer Eintrag getauscht. Macht keinen Unterschied.

Hat das jemand OHNE ADFS Infrastruktur im Einsatz ?

Macht man einen AD Join (IWA) dann funtioniert die Redundanz.
Allerdings wird IWA künftig nicht mehr unterstützt.
Deprecation of Integrated Windows Authentication Artikel (78506)
https://kb.vmware.com/s/article/78506


Thema Zertifikate;
Wegen LDAPs könnte ich noch versuchen ALLE Zertifikate (Kette) in eine
Datei zu packen und diese in der SSO Konfig zu hinterlegen.
Kann es sein, daß VMware SSO alle Zertifikate in EINER Datei
haben will ? Also DC-Zertifikate + Kette UND die Datei die Endung *.PEM
haben muss ? *.CER ist ja vom Inhalt, dasselbe (base64).

Theoretisch sollte es auch ausreichen die Intermediate CA Zertifikate einzupflegen.


VG & Merci für Infos
Andi

King of the Hill
Beiträge: 13561
Registriert: 01.10.2008, 12:54
Wohnort: laut USV-Log am Ende der Welt...

Re: LDAPs Failover AD Authentifizierung

Beitragvon Dayworker » 10.06.2021, 17:32

Hat das jemand OHNE ADFS Infrastruktur im Einsatz ?
Die Frage stellt sich im Grunde überhaupt nicht mehr, weil VMware in deinem verlinkten KB-Eintrag selber empfiehlt: "we highly recommend using AD over LDAP or Federated Identity (AD FS)"

Soweit ich Zertifikate bei VMware verstanden habe und sich mit vSphere7 nichts grundlegendes geändert hat, werden diese in einem bestimmten Format erwartet und dazu gibt es auch einen KB-Eintrag.


Zurück zu „vCenter / VMware VirtualCenter“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 5 Gäste