可以通过添加域组而不是单个域用户,允许用户登录 VMware Aria Operations for Logs。
如果在 VMware Aria Operations for Logs 中激活 AD 支持,请配置域名,并提供属于该域的一个绑定用户。VMware Aria Operations for Logs使用绑定用户验证与 AD 域的连接,并验证是否存在 AD 用户和组。
您添加到 VMware Aria Operations for Logs 的 Active Directory 组必须属于绑定用户的域,或者属于绑定用户的域信任的域。
Active Directory 用户除继承分配给单个用户的角色外,还会继承分配给其所属组的角色。例如,您可以为组 A 分配仅查看管理员角色,并为用户 Bob 分配用户角色。还可以将 Bob 分配给 GroupA。当 Bob 登录时,他将继承组角色,因而将同时拥有仅查看管理员和用户角色特权。
前提条件
-
确认您已经以超级管理员用户身份,或者以与具有访问控制权限且访问级别为编辑的角色关联的用户身份,登录到 VMware Aria Operations for Logs Web 用户界面。Web 用户界面的 URL 格式为 https://operations-for-logs-host,其中 operations-for-logs-host 是 VMware Aria Operations for Logs 虚拟设备的 IP 地址或主机名。
- 验证是否已配置 AD 支持。请参见通过 Active Directory 激活用户身份验证