How to configure SSO web links in VMware Identity Manager Catalog for vRealize Suite Lifecycle Manager imported products

When you deploy a product from vRSLCM its single sign-on link is automatically created in the Identity manager catalog. But if you import an existing vRealize product it will not. Bummer! Or that being said I have not tested importing solutions that already had vIDM configured for authentication without the catalog entry.

Anyways if you have imported an existing product into vRSLCM and you are missing the SSO link in your catalog. This is how I fixed it (don’t know if this is the official way)

First you need to enable login with identity manager for the product you want to configure SSO for. When that is done and working do the following for the different products.

vRealize Network Insight

Right click on the login button and copy the URL. You will get something like the url listed under. You just need to fix the URL in the end to be like mine but with your vRNI link.

https://YOUR.IDENTITYMANAGER.FQDN/SAAS/auth/oauth2/authorize?response_type=code&client_id=YOURID_auth_grant&scope=openid+user+email&redirect_uri=http://YOUR.VRNI.FQDN/#home

vRealize Operations Manager

For the vROPS I was not able to use get the correct URL in the same way, here I used F12 in Google Chrome and recorded my login. I found the correct URL on the first line “authorize?response_type=…………..” and It should look something like this.

https:/your.identitymanager.fqdn/SAAS/auth/oauth2/authorize?response_type=code&client_id=yourid&redirect_uri=https://your.vrops.fqdn/ui/vidmClient/vidm

Add SSO weblink to Identity Manager Catalog

When you got the URL go into your Identity managers Administrator Console and under Catalog and Web Apps create a new web link.
In the Configuration menu choose Authentication TypeWeb Application Link” and in Target URL insert the URL you copied from vRealize Network Insight login screen.

How to delete locker password entries in vRealize Suite Lifecycle Manager

In vRealize Lifecycle Manager 8.0 VMware introduced “Locker” this is where you store certificates, licenses and passwords. If you for some reason add a password that is wrong or you want to delete an old on you are in trouble. There is no way to delete enries through GUI or CLI. But you can do It through API!

Here is how

First you might need to install a software to do the API calls. I used Postman and you can download here.

When you have installed or if you already have postman, you need to do the following

Authenticate

First you need to insert your credentials in the Authorization tab inside postman and send this POST command. Remember to insert your vRSLCM FQDN address.

POST 
https://vrslcm.your.fqdn/lcm/authzn/api/login

If login is successful you will get “Login Successfully” in return.

GET the list of all entries
GET 
https://vrslcm.your.fqdn/lcm/locker/api/passwords/

The GET command will give you a list of all the passwords and they’re vmid. Copy the vmid that you want to delete and use it instead of “vmid” below when you send DELETE command.

DELETE the entries
DELETE http://vrslcm.your.fqdn:8080/lcm/locker/api/passwords/vmid

Run the GET command again to see that the password has been removed or refresh the locker page in the GUI of vRSLCM

How to re-establish trust between vRealize Suite Lifecycle Manager and VMware Identity Manager after replacing self-signed certificate

Im currently working on a deployment of vRealize Suite Lifecycle Manager 8.0 It was deployed using Easy Installer method. And it has given me a few headaches to be honest. Here is the recipe on how to solve one of those issues.

Replace self-signed certificate

In vRSLCM you can easily replace the self-signed certificate on the vIDM appliance if you have previously imported it into the locker. Just go through the “Replace Certificate” prosess and do the included precheck.

Replace Certificate precheck
vIDM Replace Certificate precheck
LCMCOMMON30007

You will probably get the same warning as I did. If you click finish it will replace the certificate and everything looks fine until you try “Trigger Inventory Sync” from vRSLCM. It will fail with the following error:

Error message

com.vmware.vrealize.lcm.util.exception.SshAuthenticationFailureException: Cannot execute ssh commands. Please verify the ssh login credentials 
at com.vmware.vrealize.lcm.util.SshUtils.execute(SshUtils.java:393)
at com.vmware.vrealize.lcm.util.SshUtils.runCommand(SshUtils.java:307)
at com.vmware.vrealize.lcm.util.SshUtils.runCommand(SshUtils.java:290)
at com.vmware.vrealize.lcm.util.SshUtils.runCommand(SshUtils.java:333)
at com.vmware.vrealize.lcm.drivers.commonplugin.task.VerifySshConnectionTask.CheckForSshConnection(VerifySshConnectionTask.java:165)               
at com.vmware.vrealize.lcm.drivers.commonplugin.task.VerifySshConnectionTask.execute(VerifySshConnectionTask.java:125)               
at com.vmware.vrealize.lcm.drivers.commonplugin.task.VerifySshConnectionTask.retry(VerifySshConnectionTask.java:282)               
at com.vmware.vrealize.lcm.automata.core.TaskThread.run(TaskThread.java:43)           
at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1149)    
at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624)
at java.lang.Thread.run(Thread.java:748)
Caused by: java.lang.RuntimeException: Cannot create session for ssh://root@xx.xx.xx.xx
at com.vmware.vrealize.lcm.util.SessionHolder.newSession(SessionHolder.java:57)       
at com.vmware.vrealize.lcm.util.SessionHolder.<init>(SessionHolder.java:37)        
at com.vmware.vrealize.lcm.util.SshUtils.execute(SshUtils.java:346)      
… 10 more
Caused by: com.jcraft.jsch.JSchException: Auth fail at com.jcraft.jsch.Session.connect(Session.java:519)    
at com.vmware.vrealize.lcm.util.SessionHolder.newSession(SessionHolder.java:53)       
… 12 more

How to fix the issue

1. SSH to vIDM and log in as sshuser. Run the following command to become the root user.
su root
2. Edit the file /etc/ssh/sshd_config and change the value of PermitRootLogin to yes
PermitRootLogin yes
3. Run the following command to restart the sshd service.
service sshd restart

“Trigger Inventory Sync” and it will complete successfully

Hold deg oppdatert på VMware

Det blir bare viktigere og viktigere holde seg oppdatert innen det man jobber og interesserer seg for. Her er en oversikt over noen av mine anbefalte kilder til oppslag og utvidet kunnskap knyttet til VMware.

Opplæring og kunnskap

Virtually speaking podcast

En ukentlig podkast med VMWare ansatte og andre gjester som er eksperter innen for sine områder.

VMworld video arkiv

Et arkiv med videoer fra VMworld sesjoner tilbake til 2014.

VMware hands-on labs

Få din egen virtuell VMware lab for hands on læring

VMware tech zone

En samling av informasjon rundt digital workplace og hvordan komme i gang med VMware EUC

VMware blogs

Her finner du VMware relaterte blogginnlegg fra mange forskjellige kilder

VMTN

VMware Technology Network, et forum for alt VMware

Oversikter, dokumentasjon og lister

VMware docs

Her du finner all dokumentasjon fra VMware, Om logger inn med din VMware konto kan du lagre linker til dokumentasjon du ønsker å ha enkelt tilgjengelig.

VMware Ports and Protocols

En oversikt over alle porter benyttet av forskjellige VMware produkter

VMware compatibility guide

Et viktig verktøy for å finne ut hva som er støttet sammen med VMware

VMware interoperability matrices

Oversikt som viser hvilke VMware produkter som virker sammen.

VMware versjonoversikter

Oversikter som viser sammenhengen mellom alle VMware byggnummer og versjoner

Virtuell HW versjonsoversikt

Versjonsoversikt for virtuell maskin hardware

VMware tools oversikt

En oversikt over VMware Tools versjoner

VMware product release tracker

En oversikt over de siste software versjonene fra VMware

End of support countdown

En oversikt over VMware software som har eller nærmer seg End of Life

Kom i gang med VMware Skyline

Innlegget finner du også på Atea bloggen

Som konsulent jobber jeg med forskjellige kunder og måter å drifte et VMware miljø på. Mye er likt, men ingen er like. Jeg opplever at mange er flinke til å holde miljøet oppdatert og vedlikeholdt, andre mindre flinke. Dersom du ikke jobber med VMware sine løsninger til daglig blir det fort en utfordring å holde oversikt over nye versjoner, beste praksis og sårbarheter. For å hjelpe på dette har VMware lansert Skyline. I slutten av 2018 ble det sluppet en oppdatert versjon som samtidig ble gjort tilgjengelig for norske kunder.

Hva er Skyline?

VMware Skyline ™ er en proaktiv støttetjeneste tilpasset VMware Global Support Services. VMware Skyline samler, aggregerer og analyserer produktdata, som proaktivt identifiserer potensielle problemer, og hjelper VMware Technical Support Engineers til å forbedre løsningstiden.

Hvilke verdi gir Skyline?

Selv om Skyline ikke nødvendigvis gir alle like mye verdi i dag vil jeg likevel anbefale å sette det opp. VMware planlegger nemlig å legge inn støtte for alle sine systemer i fremtiden. Og tiden det tar å sette opp og vedlikeholde er liten. Om den ikke skulle finne noe får man i hvert fall verifisert at “alt” er i orden. Se informasjonsvideo fra VMware under.

Hva trenger du for å sette opp Skyline?

  • Du trenger en aktiv VMware lisens med Production Support.
  • Installere Collector VM, en OVF med følgende spesifikasjoner: 2vCPU, 8GB Minne og 87.1GB Disk.
  • vCenter Server 6.0 eller nyere.
  • ESXi 6.0 eller nyere.
  • Tilgang ut på port 443 til vcsa.vmware.com og app-updates.vmware.com
Fra TilProtokollPort
Collector VMvcsa.vmware.com
app-updates.vmware.com
TCP/IP443

Hvilke VMware produkter er i dag støttet?

Skyline Advisor er en sky tjeneste og oppdateres fortløpende med nye features. Den har idag støtte for å vise proaktive funn for følgende produkter.

  • VMware vSphere
  • VMware NSX for vSphere
  • VMware vSAN
  • Horizon
  • vRealize Operations

Installasjon

Gå til https://skyline.vmware.com og logg inn med din VMware konto OBS! du må benytte kontoen som er knyttet til VMware lisensen. Om ditt firma ikke er registrert i VMware Cloud Services fra før får du beskjed om å opprette en organisasjon.

Når organisasjonen er opprettet blir du automatisk tatt videre til Skyline installasjonsveiledningen. Det første du må gjøre er å klikke på “Associate Support Entitlement” Om den feiler er du enten logget inn med feil konto eller mangler en aktiv production support avtale.

Følg instruksjonene gjennom steg 1 til 6. Du vil bli guidet gjennom installasjonen av Collector VM i ditt miljø og kobling mot Skyline Advisor.

Skyline Advisor Dashboard

Det tar ca 48timer fra Collector VM er ferdig konfigurert til Skyline Advisor har kvernet igjennom dataene og er klar til å presentere funnene for ditt miljø.

Skyline Dashboard

I denne videoen vises dashbordet som du får tilgang til når Skyline er satt opp og konfigurert.

vRealize Operations Management Pack for Skyline

Om du har vRealize Operations kan det være en ide å se på management pakken for Skyline

Linker til VMware sin dokumentasjon

Er det mulig å erstatte lommeboken med teknologi?

For noen år siden bestemte jeg meg for å prøve å bli kvitt lommeboken. Motivasjonen bak ideen var enkel, en mindre ting å huske hver gang jeg skulle ut og en mindre ting å miste.

Da jeg først startet denne reisen for snart 5 år siden var det flere utfordringer enn det er nå. Men selv da var det mulig, hvorfor dra rundt på mer enn man trenger? Når vil lommeboken havne på museum?

Fordel og medlemskort

Det finnes sikker flere løsninger her, men en jeg har benytter i mange år er “Stocard“. Kort fortalt kan du legge inn dine fordelskort i appen, enten via å scanne inn strekkoden eller ved å taste inn nummeret manuelt.

Mange har også sine egne apper i tillegg til fysiske medlemskort. Noen eksempler på selskaper som har medlemskort tilgjengelig via egen app Coop, SAS, NAF.

Strålende nå er lommeboka sikkert en kilo lettere allerede ??

Førerkort

I Norge har vi dessverre ikke digitalt førerkort enda. ? Heldigvis er det ikke langt unna, om det stemmer som Statens Vegvesen informere om her: Fra i høst kan du laste ned digitalt førerkort på din mobile enhet. Jeg kan ikke få dette raskt nok, hurra for digitalisering av samfunnet.

Kontanter

Det blir bare færre og færre steder der man trenger kontanter. Og med produkter som Vipps og egne apper for kollektivtransport og parkering (EasyPark, Micasa, Parklink, Apcoa Flow) har dette blitt et til et ikke problem.

Jeg kan ikke huske sist jeg måtte betale med kontanter. Det diskuteres om Norge skal bli det første kontantløse samfunn. For å komme dit er det nok litt mer som skal til, men dette er veldig spennende. Elkjøp har allerede begynt å teste kontantløse butikker.

Bank og kredittkort

Dette har lenge vært mitt eneste “problem” når det kommer til å avskaffe lommeboken. Men takket være Apple Pay, Google Pay og Vipps ser jeg lys i enden av tunnelen. Fordelene er mange med disse formene for betaling, personlig benytter jeg Apple Pay. Se video under for en liten demo.

Før jeg kan kvitte med helt med bank og kredittkortene må blant annet matbutikkene innføre støtte for trådløs betaling. Men vi kan håpe det kommer på plass innen 2019 er omme. Kiwi og Meny planlegger kontaktløs mobilbetaling i 2019

Betale med Apple Watch

Så enkelt er det å betale med Apple Watch og Apple Pay. Ingen kode å huske, ingen beløpsgrense og alle transaksjoner er autentisert. Stort enklere kan det ikke bli ??
Her finner du hvilke banker som støtter Apple Pay

Betale med Sbanken, Apple Watch og Apple Pay

Midletidig Løsning

Inntil jeg kan kvitte meg helt med førerkort og bankkort har et mobildeksel med plass til noen få kort blitt løsningen for meg. Jeg har prøvd flere produkter og den beste til nå er “vCommute” fra Vena Products

Så ja det er mulig å kvitte seg med lommeboken, alt innholdet kan kanskje ikke erstattes av teknologi enda, men ikke langt i fra.

Philips super ultrawide og utfordringer med Mac OS

Jeg har ønsket meg denne en liten stund og plutselig var bestillingen et faktum. En Philips Brilliance 499P et 49″ monster av en skjerm med en oppløsning på 5120×1440. Gleden var stor når jeg fikk pakken i hus og kunne koble den opp, men den forsvant dessverre igjen like fort. Gleden kom ikke tilbake igjen før etter flere timer med feilsøking. Her kommer en liten gjennomgang av de utfordringen jeg fikk og hvordan man kan løse dem.

Når jeg koblet til min MacBook Pro 2018 fikk jeg kun en oppløsning på 3840×1080 og ingen mulighet til å endre denne i riktig retning. Frustrasjonsnivået gikk umiddelbart opp et par hakk. Hva var dette for noe tull, dette kan jeg ikke bruke. Jeg sjekket umiddelbart alle innstillinger på skjermen, Macen og kablingen, men ingenting var feil. I min iver til å finne ut av dette gikk veien videre til Google for å finne et svar eller aller helst en løsning på mitt problem.

Det viste seg etter en stund at problemet ikke lå i skjermen, men i Mac OS. se svar fra Philips kundeservice.

Det forklarer problemet, men det løser ikke noe så tilbake til vår alles venn i informasjons nød, Google! Etter litt mer leting kom jeg over SwitchResX som jeg installerte og vipps var frustrasjonen snudd til umiddelbar glede og begeistring for å endelig kunne nyte skjermen til sitt fulle. Det skal sies at det finnes flere alternativer enn denne, men disse har jeg ikke testet.

Jeg var også i kontakt med Apple, de klarte ikke å finne ut av problemet. Men de påpekte at skjermen ikke hadde blitt testet av dem og ikke var på listen over supporterte skjermer. De problemene jeg har hatt til nå er som følger.

  • Oppløsningen ved første gangs tilkobling, løst med SwitchResX.
  • FaceTime virket ikke ved første test sammen med det innebygde kameraet, men Skype virket.
  • Volum kontroll fra Magic Keyboard virket ikke med skjermens innebygde høyttalere.

    Oppdatert: 25.08.2019
  • Har hatt noen sporadiske problemer med overføring av lyd til de innebygde høyttalerene.
  • Skjermen funker helt fint med Mac, men den er enda bedre om du har bruker Windows. Da mangen av funksjonene ikke virker sammen med med Mac
  • Det aller støreste problemet med en slik skjerm er at alt annet nå har blitt gammeldags og kjipt. Litt som overgangen fra fossilbil til Tesla.

Phillips Brilliance 499P 32:9 Super ultrawide. 5120×1440

Kort om skjermen, i tillegg til sin størrelse og oppløsning nevnt over har den innebygget USB-C docking stasjon, kamera og KVM switch. Som dere kan se på bildet er det KUN 2 ledninger. En for strøm til skjermen og en USB-C kable til Macen. Et mer minimalistisk oppsett tror jeg ikke vi får før skjermtilkoblingen blir trådløs. Men inntil det skjer er jeg ganske så fornøyd. Mer info om skjermen finner på Philips sine sider.

Om du vurderer å gå til anskaffelse av en, kan jeg anbefale å ta en titt på disse youtube videoene.