Ao importar informações de conta de usuário que residem em outra máquina, você deve definir os critérios usados para importar as contas de usuário da máquina de origem.
Onde você adiciona ou edita fontes de autenticação
- Para adicionar fontes de autenticação, no menu à esquerda, clique em Administração (Administration) e, em seguida, clique no bloco Origens de Autenticação (Authentication Sources).
- Clique em Adicionar (Add).
- Para editar fontes de autenticação, clique em Editar (Edit).
Opção | Descrição |
---|---|
Nome de exibição da origem | Nome que você atribui à fonte de autenticação. |
Tipo de origem
Observação: A opção selecionada na caixa suspensa
Tipo de Origem (Source Type) determina as opções disponíveis nessa caixa de diálogo.
|
Indica o tipo de tecnologia de acesso aos serviços de diretório para acessar a máquina de origem em que o banco de dados de contas de usuário reside. Há dois tipos de bancos de dados: LDAP e Single Sign-on. As opções incluem:
|
Nome | Descrição |
---|---|
Host | Nome ou endereço IP da máquina host em que o servidor de usuário de single sign-on reside. |
Porta | A porta de escuta de single sign-on. Por padrão, isso é definido como 443. |
Nome de usuário | Nome da conta de usuário que pode fazer login na máquina host de single sign-on. |
Senha | Senha da conta de usuário que pode fazer login na máquina host de single sign-on. |
Conceder função de administrador a VMware Aria Operations para configuração futura? | Quando você cria uma origem de Single Sign-on, uma nova conta de usuário do VMware Aria Operations é criada no servidor de Single Sign-on.
|
Redirecionar automaticamente para a URL de logon único do VMware Aria Operations? | Depois de configurar uma origem de single sign-on, os usuários são redirecionados para o servidor SSO vCenter.
|
Importar grupos de usuários de single sign-on após adicionar a origem atual? | Ao configurar uma origem de Single Sign-on, importe usuários e grupos de usuários para o VMware Aria Operations para que os usuários de Single Sign-on possam acessar o sistema com suas permissões de Single Sign-on.
|
Avançado | Se o seu sistema usar um balanceador de carga, digite o endereço IP do balanceador de carga. |
Teste | Testa se a máquina host pode ser acessada com as credenciais fornecidas. |
Opção | Descrição |
---|---|
Configurações básicas do modo de integração |
Aplica configurações básicas para integrar a origem de importação LDAP à instância de VMware Aria Operations. Use o modo de integração Básico para que o VMware Aria Operations descubra a máquina host em que o banco de dados LDAP reside e defina o nome distinto de base (DN Base) usado para pesquisar usuários. Você fornece o nome do domínio e do subdomínio, que o VMware Aria Operations usa para preencher os detalhes do Host e do DN Base, e o nome e a senha do usuário que pode fazer login na máquina host LDAP. No modo Básico, tenta buscar o host e a porta do servidor DNS e obter o Catálogo Global e os controladores de domínio para o domínio, com preferência para servidores ativados por SSL/TLS.
|
Configurações avançadas do modo de integração |
Aplica configurações avançadas para integrar a origem de importação LDAP à instância de VMware Aria Operations. Use o modo de integração avançada para fornecer manualmente o nome do host e o nome distinto de base (DN de base) para que VMware Aria Operations importe usuários. Você fornece o nome e a senha do usuário que pode fazer login na máquina host LDAP.
|
Critérios de pesquisa |
Exibe as configurações dos critérios de pesquisa. Embora VMware Aria Operations preencha parte dos critérios de pesquisa, um Administrador deve verificar as configurações para garantir que as configurações estejam corretas de acordo com as propriedades do tipo LDAP.
|
Teste |
Testa se a máquina host pode ser acessada, com as credenciais fornecidas. Embora um teste de conexão seja bem-sucedido, os usuários que usam o recurso de pesquisa devem ter permissões de leitura na origem LDAP. Esse teste não verifica a precisão das entradas DN Base ou Nome Comum. |
Opção | Descrição |
---|---|
Host | Nome ou endereço IP da máquina VMware Identity Manager em que o servidor de usuário de single sign-on reside. |
Porta | A porta de escuta de single sign-on. Por padrão, isso é definido como 443. |
Tenant | Este é um campo opcional. |
Nome de usuário | VMware Identity Manager nome de usuário do administrador do tenant do domínio do sistema. |
Senha | Senha do administrador de tenant do domínio do sistema VMware Identity Manager. |
Redirecionar IP/FQDN | Este é o endereço IP do nó VMware Aria Operations para o qual um usuário é redirecionado após uma autenticação bem-sucedida de VMware Identity Manager. Por padrão, esse é o endereço IP do nó primário VMware Aria Operations.
Observação: Quando a réplica primária se torna o nó primário em
VMware Aria Operations, o administrador do
VMware Aria Operations precisa editar manualmente o endereço IP e defini-lo como o endereço IP do nó primário atual.
|
Teste | Testa se a máquina VMware Identity Manager pode ser acessada, com as credenciais fornecidas. |