您可以将 Platform Services Controller设备或具有嵌入式 Platform Services Controller 的vCenter Server Appliance 加入到 Active Directory 域。您可以将此 Active Directory 域中的用户和组附加到 vCenter Single Sign-On 域。
如果要为来自 Active Directory 域的用户和组配置 vCenter Server组件的访问权限,必须将其关联的嵌入式或外部 Platform Services Controller 实例加入到 Active Directory 域。
例如,要允许 Active Directory 用户使用具有 Windows 会话身份验证 (SSPI) 的vSphere Web Client登录到具有嵌入式 Platform Services Controller 的 vCenter Server Appliance 中的 vCenter Server 实例,则必须将vCenter Server Appliance 加入到 Active Directory 域,然后为该用户分配管理员角色。要允许 Active Directory 用户使用具有 SSPI 的 vSphere Web Client登录到使用外部 Platform Services Controller 设备的 vCenter Server 实例,则必须将 Platform Services Controller 设备加入到 Active Directory 域,然后为该用户分配管理员角色。
前提条件
-
确认登录到 vCenter Server Appliance 中 vCenter Server 实例的用户是 vCenter Single Sign-On 中 SystemConfiguration.Administrators 组的成员。
- 确认设备的系统名称为 FQDN。如果在设备部署期间将 IP 地址设置为系统名称,则不能将 vCenter Server Appliance加入到 Active Directory 域。
过程
结果
后续步骤
您可以为已加入的 Active Directory 域中的用户和组配置访问vCenter Server组件的权限。有关管理权限的信息,请参见 vSphere 安全性文档。