Jeder vCenter Single Sign On-Identitätsquelle ist eine Domäne zugeordnet. vCenter Single Sign On verwendet die Standarddomäne zum Authentifizieren eines Benutzers, der sich ohne einen Domänennamen anmeldet. Benutzer, die einer Domäne angehören, bei der es sich nicht um die Standarddomäne handelt, müssen beim Anmelden den Domänennamen einschließen.

Warum und wann dieser Vorgang ausgeführt wird

Wenn sich ein Benutzer vom vSphere Web Client aus bei einem vCenter Server-System anmeldet, hängt das Anmeldeverhalten davon ab, ob der Benutzer sich in der Standarddomäne befindet, d. h., in der als Standard-Identitätsquelle festgelegten Domäne.

  • Benutzer, die sich in der Standarddomäne befinden, können sich mit ihrem Benutzernamen und Kennwort anmelden.

  • Benutzer in einer Domäne, die vCenter Single Sign On als Identitätsquelle hinzugefügt wurde, aber nicht die Standarddomäne ist, können sich bei vCenter Server anmelden, müssen dazu aber die Domäne mit einer der folgenden Methoden angeben.

    • Mit Präfix des Domänennamens, beispielsweise MEINEDOMÄNE\Benutzer1

    • Mit der Domäne, beispielsweise benutzer1@meinedomäne.com

  • Benutzer in einer Domäne, die keine Identitätsquelle von vCenter Single Sign On ist, können sich nicht bei vCenter Server anmelden. Wenn die Domäne, die Sie in vCenter Single Sign On hinzufügen, zu einer Domänenhierarchie gehört, bestimmt Active Directory, ob die Benutzer anderer Domänen der Hierarchie authentifiziert werden oder nicht.

Prozedur

  1. Melden Sie sich beim vSphere Web Client als „administrator@vsphere.local“ oder als anderer Benutzer mit vCenter Single Sign On-Administratorrechten an.

    Benutzer mit vCenter Single Sign On-Administratorrechten befinden sich in der Administratorengruppe in der Domäne „vsphere.local“.

  2. Navigieren Sie zu Verwaltung > Single Sign On > Konfiguration.
  3. Wählen Sie auf der Registerkarte Identitätsquellen eine Identitätsquelle aus, und klicken Sie auf das Symbol Als Standarddomäne festlegen.

    In der Domänenansicht wird „(Standard)“ in der Spalte „Domäne“ für die Standarddomäne angezeigt.