Sie können Benutzerkonten importieren, damit Benutzer auf die Funktionen von vRealize Operations und die Objekte in der Umgebung zugreifen können. Nachdem Sie Benutzerkonten importiert haben, können Sie sie zu nicht importierten Benutzergruppen hinzufügen und ihnen Rollen und Geltungsbereiche zuweisen.
Vorgehensweise zum Importieren von Benutzerkonten
- Klicken Sie zum Importieren von Benutzerkonten im linken Menü auf Verwaltung und dann auf die Kachel Zugriffssteuerung.
- Klicken Sie auf die horizontalen Punkte neben Hinzufügen und klicken Sie dann auf Aus Quelle importieren, um Benutzer aus einer anderen Quelle zu importieren.
Tabelle 1. Importieren von Benutzern aus einer LDAP-Quelle Benutzerdetailoptionen Beschreibung Importieren aus
Wählen Sie die Authentifizierungsquelle aus dem Dropdown-Menü aus. Die Optionen sind „LDAP-Hostmaschine“, „VMware Identity Manager“, „Active Directory“ oder „Andere Quellen“, die für den Import von Benutzerkonten konfiguriert sind. Weitere Informationen zur Authentifizierung finden Sie unter Authentifizierungsquellen.
Benutzername
Klicken Sie auf Alternative Anmeldedaten verwenden, um den Benutzernamen der LDAP-Quellanmeldedaten anzuzeigen, die für das Importierten von Benutzerkonten in die vRealize Operations-Instanz verwendet werden. Kennwort
Kennwort der Anmeldedaten für die LDAP-Quelle zum Importieren von Benutzerkonten in die vRealize Operations-Instanz.
Einfach
Verwenden Sie die grundlegende Importeinstellung mit Suchoption, um nach Benutzerkonten zu suchen.
Erweitert
Zeigt die erweiterten Importeinstellungen an.
- Kriterien für die Gruppensuche. Suchkriterien für LDAP-Gruppen. Wenn nicht angegeben, verwendet vRealize Operations die Standardsuchparameter:
(|(objectClass=group)(objectClass=groupOfNames))
- Mitgliederattribut. Der Name des Attributs eines Gruppenobjekts, das die Liste der Mitglieder enthält. Wenn nicht angegeben, verwendet vRealize Operations die Benutzer entsprechend der Voreinstellung.
- Kriterien für die Benutzersuche. Suchkriterien für die Verwendung des Mitgliederfeldes, um LDAP-Benutzer zu finden und zu cachen. Sie geben Schlüssel-Wert-Paare in Form von
(|(key1=value1)(key2=value2))
ein. Wenn nicht angegeben, sucht vRealize Operations nach jedem Benutzer einzeln. Dieser Vorgang kann zusätzliche Zeit in Anspruch nehmen. - Feld „Mitgliederübereinstimmung“. Name des Attributs für ein Benutzerobjekt, das zum Mitgliedereintrag eines Gruppenobjektes passt. Wenn nicht angegeben, behandelt vRealize Operations den Mitgliedereintrag als definierten Namen.
- LDAP-Kontextattribute. Attribute, die vRealize Operations auf die LDAP-Kontextumgebung anwendet. Sie geben durch Komma getrennte Schlüssel-Wert-Paare ein, beispielsweise
java.naming.referral=ignore,java.naming.ldap.deleteRDNfalse
.
Zeichenfolge suchen
Geben Sie die gesuchte Zeichenfolge ein und klicken Sie auf Suchen, um mit der Suche nach Benutzerkonten zu beginnen.
Übersichtsraster „Benutzername“
Führt die für den Import verfügbaren Benutzer auf. Aktivieren Sie das Kontrollkästchen für jeden zu importierenden Benutzer oder aktivieren Sie das Kontrollkästchen Benutzername, um alle Benutzer zu importieren. Benutzerkonten, die bereits in vRealize Operations importiert wurden, werden in der Liste nicht angezeigt.
Tabelle 2. Importieren von Benutzern aus einer VMware Identity Manager -Quelle Benutzerdetailoptionen Beschreibung Importieren aus
VMware Identity Manager , konfiguriert als Quelle für Benutzerkontenimport.
Suchoption
Geben Sie die Suchoption ein. Sie kann eine Domäne oder ein Suchpräfix sein.
Domänenname
Geben Sie den Domänennamen für den Import ein.
Suchpräfix
Geben Sie die gesuchte Zeichenfolge ein und klicken Sie auf Suchen, um mit der Suche nach Benutzerkonten zu beginnen.
Übersichtsraster „Benutzername“
Führt die für den Import verfügbaren Benutzer auf. Aktivieren Sie das Kontrollkästchen für jeden zu importierenden Benutzer oder aktivieren Sie das Kontrollkästchen Benutzername, um alle Benutzer zu importieren. Damit sie in der Liste erscheint, muss die Benutzerkonfiguration in der Benutzergruppe der Standarddomäne als primäre Gruppe festgelegt sein. Benutzerkonten, die bereits in vRealize Operations importiert wurden, werden in der Liste nicht angezeigt.
Tabelle 3. Importieren von Benutzern aus einer SSO-Quelle Benutzerdetailoptionen Beschreibung Importieren aus
SSO-Quelle, konfiguriert als Quelle für den Benutzerkontenimport.
Domänenname
Wählen Sie den Domänennamen für den Import aus dem Dropdown-Menü aus.
Ergebnisbeschränkung
Bestimmt die Anzahl der angezeigten Benutzer.
Suchpräfix
Geben Sie ein Suchpräfix ein und klicken Sie auf Suchen, um mit der Suche nach Benutzerkonten zu beginnen.
Übersichtsraster „Benutzername“
Führt die für den Import verfügbaren Benutzer auf. Aktivieren Sie das Kontrollkästchen für jeden zu importierenden Benutzer oder aktivieren Sie das Kontrollkästchen Benutzername, um alle Benutzer zu importieren. Damit sie in der Liste erscheint, muss die Benutzerkonfiguration in der Benutzergruppe der Standarddomäne als primäre Gruppe festgelegt sein. Benutzerkonten, die bereits in vRealize Operations importiert wurden, werden in der Liste nicht angezeigt.
- Kriterien für die Gruppensuche. Suchkriterien für LDAP-Gruppen. Wenn nicht angegeben, verwendet vRealize Operations die Standardsuchparameter:
- Nachdem Sie die Details für den Import von Benutzern eingegeben haben, klicken Sie auf Weiter.
Tabelle 4. Benutzerkonten importieren – Seite „Gruppen zuweisen“ Gruppen zuweisen Beschreibung Gruppen zuweisen
Aktivieren oder deaktivieren Sie die dem Benutzerkonto zugewiesenen Gruppen. Klicken Sie zur Aktivierung oder Deaktivierung aller Konten auf das Kontrollkästchen Gruppenname. Benutzerkonten können nicht zu aus LDAP importierten Gruppen hinzugefügt werden.
- Klicken Sie auf Beenden.