トランスポートノード上のNSX監査ユーザーがログインまたはパスワード変更できない
search cancel

トランスポートノード上のNSX監査ユーザーがログインまたはパスワード変更できない

book

Article ID: 446012

calendar_today

Updated On:

Products

VMware NSX

Issue/Introduction

免責事項:これは英文の記事「NSX audit user on a transport node is unable to login or change password」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

 

  • トランスポートノードでauditユーザーとしてログインできません。以下のようなエラーが表示される場合があります。

    Permission denied, please try again.

  • トランスポートノード上auditユーザーアカウントのパスワードを変更することはできません。NSX UIにはこの操作を行うオプションがありません。

Environment

VMware NSX

Cause

auditユーザーアカウントがトランスポートノードで有効になっていません。

Resolution

以下の手順に従って、トランスポートノードでauditユーザーを有効化し、パスワードをリセットしてください。

注:以下の手順は、admin権限を持つユーザーが実行する必要があります。

  1. トランスポートノードのリストを取得するには、次のような API 呼び出しを行います。

    GET 'https://<NSX Manager IP or FQDN>/api/v1/transport-nodes

    注:次のような出力が表示されます。

    {
        "results": [
            {
                "node_id": "5bbde016-####-####-####-e4434bc847b4",
                ...
                    "id": "5bbde016-####-####-####-e4434bc847b4",
                    "display_name": "hostname",
                    "tags": [],
                    "_revision": 59

    注:node_id値によって識別される、該当するトランスポートノードに対応するdisplay_nameをメモしてください。この例では、node_id値は5bbde016-####-####-####-e4434bc847b4でありdisplay_namehostnameです

  2. 対象のトランスポートノード上のauditユーザーの詳細を取得するには、次のような API 呼び出しを行います。

    GET 'https://<NSX Manager IP or FQDN>/api/v1/transport-nodes/<node_id>/node/users/10002'

    注:をステップ 1 で確認した<node_id>値に置き換えてください。10002 は常にauditユーザーの ID です。
    注:次のような出力が表示されます。

    {
        "_self": {
            "href": "/transport-nodes/5bbde016-####-####-####-e4434bc847b4/node/users/10002",
            "rel": "self"
        },
        "full_name": "",
        "last_password_change": 332,
        "password_change_frequency": 90,
        "password_change_warning": 7,
        "password_reset_required": false,
        "status": "NOT_ACTIVATED",
        "userid": 10002,
        "username": "audit"
    }

    注:status 値が「NOT_ACTIVATED」の場合は、手順3に進みます。値が「ACTIVE」の場合は、手順3をスキップして手順4に進みます。

  3. auditユーザーがアクティブでない場合は、次のような API 呼び出しを実行してauditユーザーをアクティブ化し、パスワードをリセットします。

    PUT 'https://<NSX Manager IP or FQDN>/api/vi/transport-nodes/<node_id>/node/users/10002'

    注:この PUT リクエストの JSON リクエスト本文は次のようになります。

    {
    "old_password": "",
    "password": "<new password>"
    }

    注:<new password>をauditユーザーの希望するパスワードに 置き換えてください。
    注:
    以下のような出力が表示されます。

    {
        "_self": {
            "href": "/transport-nodes/5bbde016-####-####-####-e4434bc847b4/node/users/10002",
            "rel": "self"
        },
        "full_name": "",
        "last_password_change": 0,
        "password_change_frequency": 90,
        "password_change_warning": 7,
        "password_reset_required": false,
        "status": "ACTIVE",
        "userid": 10002,
        "username": "audit"
    }

     

  4. auditユーザーがアクティブだが、管理者ユーザーがパスワードをリセットする必要がある場合は、次のような API 呼び出しを発行します。

    POST `https://<NSX Manager IP or FQDN>/api/vi/transport-nodes/<node_id>/node/users/10002?action=reset_password`

    注:この POST リクエストの JSON リクエスト本文は、次のようになります。

    {
    "password": "<new password>"
    }


    注:audit
    ユーザーに使用するパスワードに<new password>を置き換えてください。
    注:
    処理が成功すると、HTTP 200の応答コードが返されます。

Additional Information

ローカルユーザーアカウントの管理