每个 vCenter Single Sign-On 标识源都与某个域相关联。vCenter Single Sign-On 使用默认域验证未使用域名登录的用户的身份。如果用户所属的域不是默认域,则在登录时必须包含域名。

关于此任务

用户从 vCenter Server 登录到 vSphere Web Client 系统时,登录行为取决于用户是否位于默认域中。

  • 默认域中的用户可使用其自身的用户名和密码进行登录。

  • 如果用户位于已添加到 vCenter Single Sign-On 作为标识源的域而并非默认域中,则可以登录到 vCenter Server,但必须按照以下方式之一指定域。

    • 包含域名前缀,例如 MYDOMAIN\user1

    • 包含域,例如 user1@mydomain.com

  • 如果用户位于不是 vCenter Single Sign-On 标识源的域中,则无法登录到 vCenter Server。如果添加到 vCenter Single Sign-On 的域是域层次结构的一部分,则 Active Directory 将确定层次结构中其他域的用户是否进行了身份验证。

过程

  1. 以 administrator@vsphere.local 或拥有 vCenter Single Sign-On 管理员特权的其他用户的身份登录到 vSphere Web Client

    拥有 vCenter Single Sign-On 管理员特权的用户位于 CAAdmins 组中。

  2. 浏览到管理 > Single Sign-On > 配置
  3. 标识源选项卡上,选择一个标识源,然后单击设置为默认域图标。

    在域显示屏幕中,默认域显示在“域”列中(默认设置)。