您可以在 vCenter Single Sign-On 中使用 Windows 会话身份验证 (SSPI)。必须先将 vCenter Server 加入 Active Directory 域,然后才能使用 SSPI。
前提条件
- 将 vCenter Server 加入 Active Directory 域。请参见将 vCenter Server 添加到 Active Directory 域。
- 确认域设置正确无误。请参见 VMware 知识库文章,网址为 http://kb.vmware.com/kb/2064250。
- 验证是否已安装增强身份验证插件。请参见《vCenter Server 安装和设置》。
注: 将
vCenter Server 配置为对 Active Directory 联合身份验证服务使用联合身份验证时,增强型身份验证插件仅适用于配置,其中
vCenter Server 是身份提供程序(基于 LDAP 的 Active Directory、集成 Windows 身份验证和 OpenLDAP 配置)。
过程
- 导航至 vSphere Client 登录页面。
- 选中使用 Windows 会话身份验证复选框。
- 使用 Active Directory 用户名和密码登录。
- 如果 Active Directory 域为默认标识源,则使用用户名登录,例如 jlee。
- 否则,包含域名,例如 [email protected]。