Para configurar o serviço Directories Management para fornecer autenticação Kerberos, você deve ingressar no domínio e habilitar a autenticação Kerberos no conector Directories Management.
Pré-requisitos
-
Implante um NSX Edge no seu VCenter e configure um balanceador de carga do NSX. Consulte Balanceamento de carga do vRealize Automation para obter informações sobre como configurar um balanceador de carga.
- Associe seu domínio ao tenant mestre. Você deve fazer isso antes de criar conexões de diretório em tenants separados.
- Faça login no tenant padrão como administrator@vsphere.local.
- Crie um usuário local TestUser e insira TestUser como administrador de tenant.
- Selecione .
- Selecione Ingressar no Domínio em cada conector do dispositivo.
- Em Ingressar no Domínio. Selecione Domínio Personalizado e insira o domínio ao qual deseja que o tenant se conecte junto com as credenciais e OU a se conectar.
- Configure as conexões do diretório para tenants padrão e para tenants não padrão. A autenticação Kerberos funciona com a autenticação Integrada do Windows e com o Active Directory sobre LDAP. Consulte Configurar um Active Directory sobre um Link LDAP/IWA e Configurar uma conexão OpenLDAP Directory.
- Certifique-se de que o nome do host do nó vRealize Automation corresponda ao domínio do Active Directory que está ingressando. Por exemplo, se o vRealize Automation estiver ingressando em um território do Active Directory chamado COMPANY.COM, o nome do host deverá ser node.company.com.
- Configure um provedor de identidade do espaço de trabalho. Verifique se todos os nós na sua implantação estão registrados no seu provedor de identidade do espaço de trabalho e se o nome do balanceador de carga está definido.
- Selecione .
- Selecione o link do Provedor de Identidade apropriado.
Por exemplo, WorkspaceIDP_1.
- Clique no link do Provedor de Identidade e encontre o nome do host IdP configurado. Registre o nome do host conforme necessário ao configurar os navegadores da Web.
- Registre todos os nós aplicáveis no IdP do espaço de trabalho e insira o FQDN do balanceador de carga para o nome do host.
- Clique em Salvar.
- Configure o diretório do tenant para o tenant padrão. Consulte ../com.vmware.vra.install.upgrade.doc/GUID-6B4540C3-89BA-42B3-B4EB-3859BF1F17EE.html.