Single Sign-On ログインによる vCenter Server Appliance のトラブルシューティング
search cancel

Single Sign-On ログインによる vCenter Server Appliance のトラブルシューティング

book

Article ID: 307152

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

Symptoms:

免責事項: これは英文の記事 「Troubleshooting the vCenter Server Appliance with Single Sign-On login (2033338)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。


Web Client と Single Sign-On (SSO) を使用して vCenter Server Appliance に接続する場合に発生する、ネットワーク関連の最も一般的な問題の 2 つは、SSL 証明書の障害と SSO サーバの IP アドレスが変更されることです。この問題が発生すると、次のエラーが表示されます。
  • VMware Lookup Service https://vCVA_IP_address:7444/lookupservice/sdk に接続できませんでした - SSL 証明書の検証に失敗しました。
  • vCenter Single Sign On Server https://vCVA_IP_address:7444/ims/STSService と通信できませんでした。


Environment

VMware vCenter Server Appliance 5.1.x

Resolution

SSO SSL 証明書で障害が発生し、vCenter Server Appliance のネットワーク ID が変更されましたが、SSO SSL 証明書はそれと一致するように更新されていません。証明書の変更方法については、『Replacing Default vCenter 5.1 and ESXi Certificates』を参照してください。

:これらの問題は、vCenter Server Appliance 内で実行されている Web Client と他の関連サービスに影響します。次の手順には、vCenter Server Appliance 管理インターフェイス (VAMI) へのログインが関係しており、影響を受けないようにする必要があります。

この問題を解決するには、証明書の設定を切り替えます。

証明書の設定を切り替えるには、次の手順を実行します。
  1. https://hostname:5480/ で、vCenter Server Appliance Web インターフェイスにログインします。
  2. 管理 タブをクリックします。
  3. 証明書を再生成します。
    • vCenter Server 5.1 の場合:証明書の設定を切り替えを選択し、証明書の再生成有効 はい が表示されるようにします。
    • vCenter Server 5.5 の場合:証明書の再生成有効 はい を選択します。

  4. Submit をクリックします。
  5. vCenter Server Appliance を再起動します。
  6. vCenter Server Appliance の再起動後、証明書の再生成有効 オプションが 無効 に設定されていることを確認します。



Additional Information

Troubleshooting the vCenter Server Appliance with Single Sign-On login