NSX Manager 充当 LDAP 客户端,并与 LDAP 服务器进行交互。
可为用户身份验证配置三个标识源。当用户登录 NSX Manager 时,将根据用户域对应的 LDAP 服务器对用户进行身份验证。作为响应,LDAP 服务器将返回身份验证结果以及用户组信息。成功通过身份验证后,系统会为用户分配与他们所属的组对应的角色。
在与 Active Directory 集成时,NSX Manager允许用户使用其 samAccountName 或 userPrincipalName 登录。如果 userPrincipalName 的 @domain 部分与 Active Directory 实例的域不匹配,您还应在 NSX 的 LDAP 配置中配置备用域。
在以下示例中,Active Directory 实例的域为“example.com”,samAccountName 为“jsmith”的用户的 userPrincipalName 为 John.Smith@acquiredcompany.com。如果您配置备用域“acquiredcompany.com”,则该用户可以使用 samAccountName 以“jsmith@example.com”身份登录,或者使用 userPrincipalName 以 John.Smith@acquiredcompany.com 身份登录。
NSX Manager 不支持负载均衡器后面有多个 LDAP 服务器,也不支持负载均衡器后面有多个 LDAPS 或 StartTLS 服务器。如果负载均衡器后面有多个 LDAP 服务器,请将 NSX 配置为直接连接到其中一个 LDAP 服务器,而不是负载均衡器虚拟 IP 地址。
过程
下一步做什么
为用户或组分配角色。请参见添加角色分配或主体身份。