Anstatt einzelne Domänenbenutzer hinzuzufügen, können Sie Domänengruppen hinzufügen, um den Benutzern die Anmeldung bei vRealize Log Insight zu gestatten.

Wenn Sie die AD-Unterstützung in vRealize Log Insight aktivieren, konfigurieren Sie einen Domänennamen und geben Sie einen Bindungsbenutzer an, der zur Domäne gehört. vRealize Log Insight verwendet den Bindungsbenutzer, um die Verbindung zur AD-Domäne und das Vorhandensein von AD-Benutzern und -Gruppen zu überprüfen.

Die Active Directory-Gruppen, die Sie vRealize Log Insight hinzufügen, müssen entweder der Domäne des Bindungsbenutzers oder einer Domäne, der die Domäne des Bindungsbenutzers vertraut, angehören.

Ein Active Directory-Benutzer übernimmt Rollen, die einer Gruppe zugewiesen sind, der er angehört, sowie die diesem Einzelbenutzer zugewiesenen Rollen. So kann ein Administrator z. B. GruppeA der Rolle Admin anzeigen und Benutzer Bob der Rolle Benutzer zuweisen. Bob kann außerdem GruppeA zugewiesen werden. Wenn Bob sich anmeldet, übernimmt er die Gruppenrolle und erhält die Berechtigungen für beide Rollen Admin anzeigen und Benutzer.

Voraussetzungen

  • Vergewissern Sie sich, dass Sie bei der Web-Benutzeroberfläche von vRealize Log Insight als Benutzer mit der Berechtigung Admin bearbeiten angemeldet sind. Das URL-Format lautet https://log-insight-host, wobei log-insight-host die IP-Adresse oder der Hostname der virtuellen vRealize Log Insight-Appliance ist.

  • Vergewissern Sie sich, dass die AD-Unterstützung konfiguriert ist. Siehe Aktivieren der Benutzerauthentifizierung über Active Directory.

Prozedur

  1. Navigieren Sie zur Registerkarte Administration.
  2. Klicken Sie unter „Verwaltung“ auf Zugriffsteuerung.
  3. Klicken Sie auf Benutzer und Gruppen.
  4. Klicken Sie unter „Directory-Gruppen“ auf Neue Gruppe.
  5. Klicken Sie im Dropdown-Menü Typ auf „Active Directory“.
    Der von Ihnen bei der Konfiguration der Active Directory-Unterstützung angegebene Standarddomänenname wird im Textfeld Domäne angezeigt. Wenn Sie Gruppen zur Standarddomäne hinzufügen, dürfen Sie den Domänennamen nicht ändern.
  6. (Optional) Wenn Sie eine Gruppe aus einer Domäne, die der Standarddomäne vertraut, hinzufügen möchten, geben Sie den Namen der vertrauenden Domäne in das Textfeld Domäne ein.
  7. Geben Sie den Namen der Gruppe ein, die Sie hinzufügen möchten.
  8. Wählen Sie rechts in der Liste Rollen eine oder mehrere vordefinierte benutzerdefinierte Benutzerrollen aus.
    Option Beschreibung
    Benutzer Benutzer können auf alle Funktionen von vRealize Log Insightzugreifen. Sie können Protokollereignisse anzeigen, Abfragen zum Suchen und Filtern von Protokollen ausführen, Inhaltspakete in Ihren eigenen Benutzerbereich importieren, Warnungsabfragen hinzufügen und Ihre eigenen Benutzerkonten verwalten, um Ihr Kennwort oder Ihre E-Mail-Adresse zu ändern. Benutzer haben keinen Zugriff auf die Verwaltungsoptionen, können keine Inhalte für andere Benutzer freigeben, können die Konten von anderen Benutzern nicht ändern und können kein Inhaltspaket aus dem Download-Center installieren. Sie können jedoch ein Inhaltspaket, das nur für Sie sichtbar ist, in Ihren eigenen Benutzerbereich importieren.
    Dashboard-Benutzer Dashboard-Benutzer können nur die Seite „Dashboards“ von vRealize Log Insight verwenden.
    Leseberechtigung-Admin Leseberechtigung-Admin-Benutzer können Admin-Informationen anzeigen, haben vollständigen Benutzerzugriff und können freigegebenen Inhalt bearbeiten.
    Super-Admin Super-Admin-Benutzer können auf alle Funktionen von vRealize Log Insight zugreifen, können vRealize Log Insightverwalten und die Konten aller Benutzer verwalten.
  9. Klicken Sie auf Speichern.
    vRealize Log Insight verifiziert, ob die AD-Gruppe in der Domäne, die Sie angegeben haben, oder in einer vertrauenswürdigen Domäne vorhanden ist. Wenn die Gruppe nicht gefunden wird, wird Ihnen ein Dialogfeld eingeblendet, in dem Sie darüber informiert werden, dass vRealize Log Insight diese Gruppe nicht verifizieren kann. Sie können die Gruppe ohne Verifizierung speichern oder den Vorgang abbrechen und den Gruppennamen korrigieren.

Ergebnisse

Benutzer, die zu der Active Directory-Gruppe gehören, die Sie hinzugefügt haben, können sich über ihr Domänenkonto bei vRealize Log Insight anmelden. Sie verfügen dann über dieselbe Berechtigungsstufe wie die Gruppe, der sie angehören.