Перейти к основному содержанию

[400] An error occurred while sending an authentication request to the vCenter Single Sign-On server

VMware

Сегодня лечим ошибку в vCenter 7 вида:

[400] An error occurred while sending an authentication request to the vCenter Single Sign-On server - An error occurred when processing metadata during vCenter Single Sign-On setup: the service provider validation failed. Verify that the server URL is correct and is in FQDN format, or that the hostname is a trusted service provider alias.

vmware

Ошибка проявляется в том случае, если у вашего vCenter несколько доменных имён, или он находится за NAT. Просто данное FQDN или IP не принимается Single-Sign on (SSO). Заставим.

Коннектимся к vCenter по SSH. Проваливаемся в shell:

shell

vmware

Посмотрим настройки Single-Sign on:

cd /etc/vmware/vsphere-ui/
cat webclient.properties | grep whitelist

vmware

Настроек нет. Раскомментируем этот параметр и через запятую добавим нужные алиасы. Обычно их же указываем при генерации SSL сертификата.

Останавливаем службу vsphere-ui:

service-control --stop vsphere-ui

Сделаем бэкап конфига:

cp webclient.properties /var/tmp/webclient.properties.bak

Редактируем webclient.properties:

vim webclient.properties

vmware

Добавляем через запятую алиасы FQDN.

vmware

Запускаем службу vsphere-ui:

service-control --start vsphere-ui

vmware

Теперь аутентификация заработает на всех вариантах FQDN.

Ссылки

https://kb.vmware.com/s/article/71387

 

Похожие материалы

Добавление гипервизора в vCenter с LACP

Привет. Сегодня будем добавлять новый гипервизор в vCenter. И не просто добавлять, а добавлять в LACP. Первоначально необходимо выполнить подготовительные действия: Настроить порты на сетевом оборудовании в нужный VLAN. Настроить сеть на гипервизоре. Мы будем подключать гипервизор по 4-м портам данных. Поскольку остальные гипервизоры уже работают через LACP, то на свиче настраиваем для всех 4-х портов interface Port-channel и делаем настройку no port-channel standalone-disable. Это позволить портам работать и как в LACP и как Uplink.

vCenter 6.7 — maintenance mode

Maintenance Mode — режим обслуживания хоста ESXi. В данном режиме виртуальные машины не работают. Перед вводом хоста в режим обслуживания необходимо выключить или смигрировать виртуалки на другие хосты. 

ESXi 6.0 — добавляем драйвер для HPE Smart Array P408i-a

Начал устанавливать ESXi 6.0 U2 на сервер с RAID контроллером HPE Smart Array P408i-a и не смог, операционная система не увидела RAID массив. Будем кастомизировать образ ESXi, добавив в него драйвер для RAID контроллера. Для кастомизации воспользуемся утилитой ESXi-Customizer.