可导入用户帐户,以便用户可以访问 vRealize Operations 的功能以及环境中的对象。导入用户帐户后,可以将用户帐户分配到用户组和角色。还可以指定用户在使用分配的角色期间可以访问的对象。

导入用户帐户的位置

  1. 要导入用户帐户,请从左侧菜单中单击系统管理,然后单击访问控制图标。
  2. 单击添加旁边的水平省略号,然后单击导入用户
    表 1. 从 LDAP 源导入用户
    用户详细信息选项 描述

    导入来源

    配置 LDAP 主机、Active Directory 或其他源来导入用户帐户。

    • 添加图标。在“为用户和组导入添加源”对话框中,添加 LDAP 导入源并提供 LDAP 导入源信息。
    • 编辑图标。在“编辑用户和组的导入源”对话框中,编辑选定的 LDAP 导入源并修改详细信息。

    用户名

    单击更改凭据以显示用于将用户帐户导入 vRealize Operations 实例的 LDAP 源凭据的用户名。

    密码

    用于将用户帐户导入 vRealize Operations 实例的 LDAP 源凭据的密码。

    搜索字符串

    输入搜索字符串,然后单击搜索开始搜索用户帐户。

    用户名摘要网格

    列出可供导入的用户。选中要导入的每位用户的复选框,或选中用户名复选框来导入所有用户。 已导入 vRealize Operations 的用户帐户不显示在列表中。

    表 2. VMware Identity Manager 源导入用户
    用户详细信息选项 描述

    导入来源

    VMware Identity Manager 配置为源,以导入用户帐户。

    • 添加图标。在“为用户和组导入添加源”对话框中,添加 VMware Identity Manager 导入源并提供 VMware Identity Manager 导入源信息。
    • 编辑图标。在“为用户和组导入编辑源”对话框中,编辑选定的 VMware Identity Manager 导入源并修改详细信息。

    域名

    为导入输入域名。

    搜索前缀

    输入搜索字符串,然后单击搜索开始搜索用户帐户。

    用户名摘要网格

    列出可供导入的用户。选中要导入的每位用户的复选框,或选中用户名复选框来导入所有用户。要显示在列表中,用户配置必须设置为默认域用户组中的主要组。已导入 vRealize Operations 的用户帐户不显示在列表中。

    表 3. 从单点登录源导入用户
    用户详细信息选项 描述

    导入来源

    将 SSO 源配置为源,以导入用户帐户。

    • 添加图标。在“为用户和组导入添加源”对话框中,添加 SSO 导入源并提供 SSO 导入源信息。
    • 编辑图标。在“为用户和组导入编辑源”对话框中,编辑选定的 SSO 导入源并修改详细信息。

    域名

    为导入输入域名。

    结果限制

    确定显示的用户数量。

    搜索前缀

    输入搜索前缀,然后单击搜索,开始搜索用户帐户。

    用户名摘要网格

    列出可供导入的用户。选中要导入的每位用户的复选框,或选中用户名复选框来导入所有用户。要显示在列表中,用户配置必须设置为默认域用户组中的主要组。已导入 vRealize Operations 的用户帐户不显示在列表中。

  3. 在输入“导入用户详细信息”后,单击下一步
    表 4. 导入用户帐户 -“分配组和权限”页面
    分配组、角色和对象选项 描述

    选择或取消选择与用户帐户相关联的组。要选择或取消选择所有帐户,请单击组名称复选框。无法向从 LDAP 中导入的组添加用户帐户。

    对象

    选择角色下拉菜单中选择或取消选择角色。选择了角色时,单击将此角色分配给该用户复选框。可以向用户帐户分配多个角色。

    选择用户在分配有此角色时可以访问的对象。

    • 选择对象层次结构:显示对象的组。在此列表中选择一个对象可选择层次结构中的所有对象。
    • 选择对象:要在对象层次结构中选择特定对象,请单击向下箭头以展开对象的列表。例如,展开“适配器实例”层次结构,然后选择一个或多个适配器。
    • 允许访问系统中的所有对象:选择此复选框可允许用户帐户访问系统中的所有对象。