您可以通过 VMware Identity Manager 单点登录身份验证在 vRealize Log Insight 中使用 Active Directory 组。必须为您的站点配置启用了 Active Directory 支持的 VMware Identity Manager 身份验证,并且必须启用了服务器同步。
您还必须将组信息导入到 vRealize Log Insight 中。
除了分配给单个用户的角色以外,VMware Identity Manager 用户还会继承分配给所属的任何组的角色。例如,您可以为组 A 分配仅查看管理员角色,并为某个用户分配用户角色。此外,也可以将该用户分配到组 A。当该用户登录时,用户将继承组角色,因而将同时拥有仅查看管理员和用户角色特权。
该组不是 VMware Identity Manager 本地组,而是与 VMware Identity Manager 同步的 Active Directory 组。
前提条件
- 确认您配置了 UPN 属性 (userPrincipalName)。可以通过 VMware Identity Manager 管理员界面的 配置该属性。
-
确认您已经以超级管理员用户身份,或者以与具有访问控制权限且访问级别为编辑的角色相关联的用户身份,登录到 vRealize Log Insight Web 用户界面。该 Web 用户界面的 URL 格式为 https://log-insight-host,其中 log-insight-host 是 vRealize Log Insight 虚拟设备的 IP 地址或主机名。
- 确认在 vRealize Log Insight 中配置了 VMware Identity Manager 支持。请参见激活通过 VMware Identity Manager 进行用户身份验证