您可以通过 VMware Workspace ONE Access 单点登录身份验证在 VMware Aria Operations for Logs 中使用 Active Directory 组。必须为您的站点配置启用了 Active Directory 支持的 VMware Workspace ONE Access 身份验证,并且必须启用了服务器同步。
您还必须将组信息导入到 VMware Aria Operations for Logs 中。
除了分配给单个用户的角色以外,VMware Workspace ONE Access 用户还会继承分配给所属的任何组的角色。例如,您可以为组 A 分配仅查看管理员角色,并为某个用户分配用户角色。此外,也可以将该用户分配到组 A。当该用户登录时,用户将继承组角色,因而将同时拥有仅查看管理员和用户角色特权。
该组不是 VMware Workspace ONE Access 本地组,而是与 VMware Workspace ONE Access 同步的 Active Directory 组。
前提条件
- 确认您配置了 UPN 属性 (userPrincipalName)。可以通过 VMware Workspace ONE Access 管理员界面的 配置该属性。
-
确认您已经以超级管理员用户身份,或者以与具有访问控制权限且访问级别为编辑的角色关联的用户身份,登录到 VMware Aria Operations for Logs Web 用户界面。Web 用户界面的 URL 格式为 https://operations-for-logs-host,其中 operations-for-logs-host 是 VMware Aria Operations for Logs 虚拟设备的 IP 地址或主机名。
- 确认在 VMware Aria Operations for Logs 中配置了 VMware Workspace ONE Access 支持。请参见激活通过 VMware Workspace ONE Access 进行用户身份验证