SSL証明書に共通名またはサブジェクトの代替名が含まれていないとUnified Manager Active Directory認証が失敗する
環境
- OnCommand Unified Manager 9.5
- OnCommand Unified Manager 9.4
問題
OnCommand UM OVAのインストールを9.5にアップグレードするか、WindowsまたはRedHatで実行している場合にJavaをアップグレードすると、UMでのActive Directory(AD)認証が機能しなくなります。 [Setup/Authentication]ページでAD認証をテストすると、次のエラーが表示されます。
Unable to communicate with the authentication server due to the following reasons: No subject alternative names present. Verify your authentication server configuration.
ocum-error.logに次のようなエラーがあります。
2019-03-12 13:07:27,935 ERROR [umadmin] [default task-3] [service.logging.SimpleRemoteLoggingService|logOnServer] [c.n.d.w.c.s.l.LdapServersPagePresenter] Unable to communicate with the authentication server due to the following reasons: No subject alternative names present. Verify your authentication server configuration.