Als vSphere-Administrator können Sie Gastbetriebssystemzugriff auf bestimmten SSO (Single Sign-On)-Konten aktivieren.
Wenn Sie SSO-Konten zur Anmeldung bei Gastbetriebssystemen aktivieren, verfügen Benutzer über zusätzliche Funktionen zum Durchführen von Verwaltungsaufgaben auf virtuellen Gastmaschinen, z. B. Installation oder Aktualisieren von VMware Tools oder Konfigurieren von Apps.
Funktionalität, mit der vSphere-Administratoren ein Gastbetriebssystem für die Verwendung von VGAuth-Authentifizierung konfigurieren können. Der vSphere-Administrator benötigt das Gast-Administratorkennwort für die Registrierung.
Um SSO-Benutzer bei einem Gastbenutzerkonto registrieren zu können, müssen Sie SSO-Benutzer bei Konten in Gastbetriebssystemen registrieren. Bei der Registrierung wird ein vSphere-Benutzer mithilfe von SSO-Zertifikaten einem bestimmten Gastkonto zugeordnet. Nachfolgende Gastverwaltungsanforderungen verwenden ein SSO SAML-Token zur Anmeldung beim Gastkonto.
Sie müssen VMs so konfigurieren, dass X.509-Zertifikate akzeptiert werden. Anhand von X.509-Zertifikaten können die vSphere-Administratoren in Ihrem Datencenter SAML-Token, die durch den Single Sign-On-Dienst ausgegeben werden, zum Zugriff auf Gastbetriebssysteme verwenden.
Anzeigen vorhandener SSO-Benutzerzuordnungen
Sie können die vorhandenen Gastbenutzerzuordnungen für Gastbetriebssysteme auf der ausgewählten virtuellen Maschine anzeigen. Sie müssen Ihre Anmeldedaten zum Anzeigen von Gastzuordnungen authentifizieren.
Prozedur
Hinzufügen von SSO-Benutzern zu Gastbetriebssystemen
Sie können einen neuen SSO-Benutzer einem Gastbenutzerkonto zuordnen, indem Sie eine Benutzerzuordnung erstellen. Die Zuordnung kann für jede Art von SSO-Benutzer, z. B. Lösung und Benutzer, hergestellt werden.
Voraussetzungen
Schalten Sie die virtuelle Maschine ein.
Prozedur
Entfernen von SSO-Benutzern aus Gastbetriebssystemen
Bestehende SSO-Konten können aus Gastbenutzerzuordnungen entfernt werden.
Voraussetzungen
Schalten Sie die virtuelle Maschine ein.