Você gerencia os serviços de autenticação do vSphere Client ou usando a CLI. Você também pode gerenciar o processo de configuração da vCenter Server Federação do Provedor de Identidade usando uma API.

Você pode gerenciar a autenticação do vCenter Server usando interfaces diferentes.

Tabela 1. Interfaces para gerenciamento de serviços de autenticação do vCenter Server
Interface Descrição
vSphere Client Interface Web (cliente baseado em HTML5).
API Gerencie o processo de configuração da Federação do Provedor de Identidade vCenter Server.
sso-config Utilitário de linha de comando para configurar o provedor de identidade integrado vCenter Server.

Gerenciar serviços de autenticação do vCenter Server usando o vSphere Client

Você pode gerenciar os serviços de autenticação do vCenter Server do vSphere Client.

Procedimento

  1. Faça login em um vCenter Server como usuário com privilégios de administrador no domínio vCenter Single Sign-On local.
    O domínio padrão é vsphere.local.
  2. Selecione Administração (Administration).
  3. Em Single Sign On, clique em Configuration para gerenciar provedores de identidade e configurar políticas de senha e bloqueio.
    Para obter mais informações, consulte vSphere Autenticação com vCenter Single Sign-On.

Gerenciar vCenter Server serviços de autenticação usando scripts

vCenter Server inclui um utilitário, sso-config, para gerenciar serviços de autenticação.

Use o utilitário sso-config para tarefas de gerenciamento que o vSphere Client não suporta ou para criar scripts personalizados para seu ambiente.

Tabela 2. CLIs para gerenciamento de autenticação e serviços associados
CLI Descrição Links
sso-config Utilitário de linha de comando para configurar o provedor de identidade integrado vCenter Server. Consulte a ajuda do sso-config executando sso-config.sh -help ou consulte o artigo da base de conhecimento VMware em https://kb.vmware.com/s/article/67304 para obter exemplos de uso.
service-control Comando para iniciar, interromper e listar serviços. Execute este comando para interromper os serviços antes de executar outros comandos da CLI. O comando service-control não requer que você especifique o caminho.

Pré-requisitos

Ative o login SSH para vCenter Server. Você pode usar a guia Configurações de acesso (Access Settings) na vCenter Server Interface de gerenciamento (https://vcenter_server_ip:5480) para ativação e desativação de login do SSH.

Procedimento

  1. Faça login no shell vCenter Server.
    Normalmente, você precisa ser o usuário root ou Administrador. Consulte Privilégios necessários para executar vSphere CLIs para obter detalhes.
  2. Acesse o utilitário sso-config no seguinte local padrão.
    /opt/vmware/bin/sso-config.sh
    Os privilégios necessários dependem da tarefa que você deseja executar. Às vezes, a senha é solicitada duas vezes para proteger informações confidenciais.