导入位于其他计算机的用户帐户信息时,必须定义用于从源计算机导入用户帐户的条件。
添加或编辑身份验证源的位置
- 要添加身份验证源,请从左侧菜单中单击管理,然后单击身份验证源磁贴。
- 单击添加。
- 要编辑身份验证源,请单击编辑。
选项 | 描述 |
---|---|
源显示名称 | 分配给身份验证源的名称。 |
源类型
注: 在
源类型下拉框中选择的选项确定此对话框中可用的选项。
|
表示要访问用户帐户的数据库所驻留的源计算机的目录服务访问技术类型。数据库有两种类型:LDAP 和单点登录。选项包括:
|
名称 | 描述 |
---|---|
主机 | 单点登录用户服务器所驻留的主机的名称或 IP 地址。 |
端口 | 单点登录侦听端口。默认情况下,此选项设置为 443。 |
用户名 | 可以登录单点登录主机的用户帐户的名称。 |
密码 | 可以登录单点登录主机的用户帐户的密码。 |
是否授予 vRealize Operations 管理员角色以便日后进行配置? | 创建单点登录源后,会在单点登录服务器上创建新的 vRealize Operations 用户帐户。
|
是否自动重定向到 vRealize Operations 单点登录 URL? | 在您配置单点登录源之后,用户将重定向到 vCenter SSO 服务器。
|
添加当前源后是否导入单点登录用户组? | 设置单点登录源后,可将用户和用户组导入 vRealize Operations,以便单点登录用户可以使用其单点登录权限访问系统。
|
高级 | 如果您的系统使用负载均衡器,请输入负载均衡器的 IP 地址。 |
测试 | 测试是否可使用所提供的凭据访问主机。 |
选项 | 描述 |
---|---|
集成模式基本设置 |
应用基本设置,以将 LDAP 导入源与 vRealize Operations 的实例集成。 使用基本集成模式使 vRealize Operations 发现 LDAP 数据库所在的主机,并设置用于搜索用户的基本标识名(基本 DN)。提供域和子域的名称(由 vRealize Operations 用于填充主机和基本 DN 详细信息),以及可登录 LDAP 主机的用户的用户名和密码。 在基本模式下,会尝试从 DNS 服务器提取主机和端口,并为域获取全局目录和域控制器(激活 SSL/TLS 的服务器优先)。
|
集成模式高级设置 |
应用高级设置,以将 LDAP 导入源与 vRealize Operations 的实例集成。 采用高级集成模式手动提供主机名和基本标识名(基本 DN)以使 vRealize Operations 导入用户。提供可登录 LDAP 主机的用户的用户名和密码。
|
搜索条件 |
显示搜索条件设置。 虽然 vRealize Operations 会填充部分搜索条件,但是管理员必须根据 LDAP 类型的属性验证设置,以确保这些设置正确。
|
测试 |
测试是否可使用所提供的凭据访问主机。虽然对连接的测试已成功,但是使用搜索功能的用户必须在 LDAP 源中具有读取权限。 该测试不会验证“基本 DN”或“公用名称”条目的准确性。 |
选项 | 描述 |
---|---|
主机 | 单点登录用户服务器所驻留的 VMware Identity Manager 计算机的名称或 IP 地址。 |
端口 | 单点登录侦听端口。默认情况下,此选项设置为 443。 |
租户 | 这是可选字段。 |
用户名 | VMware Identity Manager 系统域租户管理员的用户名。 |
密码 | VMware Identity Manager 系统域租户管理员的密码。 |
重定向 IP/FQDN | 这是从 VMware Identity Manager 成功进行身份验证后重定向用户的 vRealize Operations 节点的 IP 地址。默认情况下,这是 vRealize Operations 主节点的 IP 地址。
注: 当主副本在
vRealize Operations 上成为主节点后,
vRealize Operations 管理员必须手动编辑 IP 地址,并将其设置为当前主节点的 IP 地址。
|
测试 | 测试是否可使用所提供的凭据访问 VMware Identity Manager 计算机。 |