vRealize Operations verwendet Authentifizierungsquellen, die es Ihnen ermöglichen, Benutzer- und Benutzergruppeninformationen, die sich auf einer anderen Maschine befinden, zu importieren und zu authentifizieren: zum einen das plattformunabhängige Lightweight Directory Access Protocol (LDAP) und zum anderen Active Directory, VMware Identity Manager, Single Sign-On und andere.

Vorgehensweise zum Verwalten von Authentifizierungsquellen

Klicken Sie zum Verwalten von Authentifizierungsquellen im linken Menü auf Verwaltung und dann auf die Kachel Authentifizierungsquellen.

Tabelle 1. Authentifizierungsquellen-Symbolleiste und -Datenraster
Option Beschreibung

Authentifizierungsquellen-Symbolleiste

Verwenden Sie die Symbolleistensymbole für die Verwaltung von Authentifizierungsquellen.
  • Symbol Hinzufügen: Fügt eine LDAP-Importquelle hinzu und gibt die Informationen für die Quelle im Dialogfeld „Quelle für Benutzer- und Gruppenimport hinzufügen“ an.
  • Klicken Sie auf die vertikalen Punkte, um eine der folgenden Aktionen auszuführen:
    • Bearbeiten. Bearbeitet die ausgewählte Authentifizierungsquelle und ändert die Details im Dialogfeld „Quelle bearbeiten“.
    • Löschen. Löscht eine Authentifizierungsquelle.
    • Benutzergruppen synchronisieren. Synchronisieren von Benutzern innerhalb der Gruppen, die über die ausgewählte Active-Directory- oder LDAP-Authentifizierungsquelle importiert wurden.

Anzeigename der Quelle

Der Name, den Sie der Authentifizierungsquelle zuweisen.

Quelltyp

Zeigt den Typ der Verzeichnisdienstzugangstechnologie an, um auf die Quell-Maschine zuzugreifen, auf der sich die Authentifizierungsdatenbank der Benutzerkonten befindet. Zu den Optionen gehören:
  • Open LDAP: Ein plattformunabhängiges Protokoll, das Zugang zu einer LDAP-Datenbank auf einer anderen Maschine bereitstellt, um Benutzerkonten zu importieren.
  • „Active Directory“ oder „Sonstige“: Gibt beliebige andere LDAP-basierte Verzeichnisse an, z. B. Novel oder Open DJ, die zum Importieren von Benutzerkonten aus einer LDAP-Datenbank auf eine Linux Mac-Maschine verwendet werden.
  • SSO SAML: Ein Datenformat mit offenem Standard, das Single-Sign-On über Webbrowser aktiviert.
  • VMware Identity Manager: Eine Plattform, auf der Sie Benutzer und Gruppen, Ressourcen und die Benutzerauthentifizierung sowie Zugriffsrichtlinien verwalten können. Außerdem können Sie Benutzern den Zugriff auf Ressourcen gewähren.

Host

Name oder IP-Adresse der Host-Maschine, auf der sich die Benutzerdatenbank befindet.

Port

Für den Import verwendeter Port.

Basis-DN

Basis-DN für die Benutzersuche. vRealize Operations sucht nur die Benutzer unter dem Basis-DN. Der Basis-DN ist ein einfacher Eintrag für den definierten Namen (DN) eines importierten Benutzers, der den Basiseintrag für den Benutzernamen darstellt, ohne dass andere entsprechende Informationen wie beispielsweise der vollständige Pfad zum Benutzerkonto oder der Einschluss entsprechender Domänen-Komponenten erforderlich ist. Das Feld für den Basis-DN wird zwar von vRealize Operations ausgefüllt, ein Administrator muss den Basis-DN jedoch vor dem Speichern der LDAP-Konfiguration überprüfen.

Automatische Synchronisierung

Bei Auswahl dieser Option wird vRealize Operations aktiviert, um importierte LDAP-Benutzer zu Benutzergruppen zuzuordnen.

Letzte Synchronisierung

Datum und Uhrzeit der letzten Synchronisierung.