Sie können vCenter Server zu einer Active Directory-Domäne hinzufügen. Sie können die Benutzer und Gruppen aus dieser Active Directory-Domäne an Ihre vCenter Single Sign-On-Domäne anhängen. Sie können die Active Directory-Domäne verlassen.
Wenn Sie Berechtigungen konfigurieren möchten, damit Benutzer und Gruppen aus einem Active Directory auf die vCenter Server-Komponenten zugreifen können, müssen Sie die vCenter Server-Instanz zur Active Directory-Domäne hinzufügen.
Um beispielsweise einem Active Directory-Benutzer die Anmeldung bei der vCenter Server-Instanz durch Verwendung des vSphere Client zu ermöglichen, müssen Sie die vCenter Server-Instanz der Active Directory-Domäne hinzufügen und diesem Benutzer die Rolle des Administrators zuweisen.
Voraussetzungen
-
Stellen Sie sicher, dass der Benutzer, der sich bei der vCenter Server-Instanz anmeldet, Mitglied der Gruppe „SystemConfiguration.Administrators“ in vCenter Single Sign-On ist.
- Stellen Sie sicher, dass der Systemname der Appliance ein FQDN ist. Wenn Sie bei der Bereitstellung der Appliance eine IP-Adresse als einen Systemnamen festlegen, können Sie vCenter Server nicht zu einer Active Directory-Domäne hinzufügen.
Prozedur
Ergebnisse
Nächste Maßnahme
Sie können Berechtigungen konfigurieren, damit Benutzer und Gruppen aus der hinzugefügten Active Directory-Domäne auf die vCenter Server-Komponenten zugreifen können. Informationen zum Verwalten von Berechtigungen finden Sie in der Dokumentation vSphere-Sicherheit.