Se você não estiver usando um provedor de identidade externo, deverá compreender a arquitetura subjacente do provedor de identidade integrado, vCenter Single Sign-On , e como ele afeta a instalação e as atualizações.
Componentes do vCenter Single Sign-On vCenter Single Sign-On inclui o serviço de token de segurança (STS), um servidor de administração, o vCenter Lookup Service e o serviço de diretório do VMware (vmdir). O serviço de diretório do VMware também é usado para gerenciamento de certificados.
Usando o vCenter Single Sign-On com o vSphere Quando um usuário faz login em um componente do vSphere ou quando um usuário da solução do vCenter Server acessa outro serviço do vCenter Server , o vCenter Single Sign-On executa a autenticação. Os usuários devem ser autenticados com vCenter Single Sign-On e ter os privilégios necessários para interagir com objetos do vSphere.
Grupos no domínio vCenter Single Sign-On O domínio vCenter Single Sign-On (vsphere.local por padrão) inclui vários grupos predefinidos. Adicione usuários a um desses grupos para permitir que eles executem as ações correspondentes.