The authentication server returned an unexpected error: ns0:RequestFailed: Internal Error while creating SAML 2.0 Token.The error may be caused by a malfunctioning identity source.
10:10:06,045, [example-7], (GroupAccessLocalIS.java:313), trace.com.rsa.ims.admin.dal.localis.PrincipalAccessLocalIS, DEBUG, vcenter.domain.local,,,,Lookup failure: [GroupInfo.c:254] NetUserGetLocalGroups failed: Access denied 10:10:06,045, [example-7], (SecurityTokenServiceImpl.java:117), trace.com.rsa.riat.sts.impl.SecurityTokenServiceImpl, ERROR, vcenter.domain.local,,,,Error while trying to generate RequestSecurityTokenResponse com.rsa.common.UnexpectedDataStoreException: Unexpected Local OS exception Caused by: com.rsa.ims.localis.LocalisAccessError: Local O/S Identity Source Error: LOCALIS_STATUS_INTERNAL, extended error: 5 : [GroupInfo.c:254] NetUserGetLocalGroups failed: Access is denied
at com.rsa.ims.localis.LocalisAccessHelper.throwAccessError(LocalisAccessHelper.java:756) at com.rsa.ims.localis.LocalisAccessHelper.getUserGroupsByName(LocalisAccessHelper.java:535) at com.rsa.ims.admin.dal.localis.GroupAccessLocalIS.getGroupsByName(GroupAccessLocalIS.java:353) at com.rsa.ims.admin.dal.localis.GroupAccessLocalIS.handleLookupError(GroupAccessLocalIS.java:325)
VMware vCenter Server 5.5.x VMware vCenter Server 5.1.x
Cause
この問題は、ローカル グループで Active Directory (AD) ユーザーを使用しているときに、ローカル オペレーティング システムのユーザーおよびグループに関連する構成に問題がある場合に発生します。
Resolution
この問題を解決するには、誤りのあるエントリについて構成済みの ID ソースを確認します。すべての ID ソースが正しい場合は、localOS ID ソースを vCenter Server Single Sign-On (SSO) から削除します。
localOS ID ソースを SSO 構成から削除するには:
SSO 管理者 admin@system-domain として vSphere Web Client にログインします。
管理 をクリックします。
サインオンおよび検出をクリックします。
構成をクリックします。
ローカル ID ソースを特定します。ドメイン名は、マシン名と一致している必要があります。
ローカル ID ソースを右クリックし、ID ソースの削除をクリックします。
注:
localOS ID ソースを SSO 構成から削除する前に、管理者権限を持っているドメイン ユーザーが少なくとも 1 つ構成されていることを確認します。
ローカル オペレーティング システムを削除すると、関連付けられているユーザー権限が vCenter Server から削除され、構成されているローカル ユーザーが vCenter Server にログインできなくなります。これは、vCenter Server マシンで Domain Admins にローカル権限がある場合にも適用されます。
Additional Information
この記事が更新されたときにアラートを表示するには、Actions ボックスで Subscribe to Article をクリックします。