Cada origen de identidad de vCenter Single Sign-On está asociado a un dominio. vCenter Single Sign-On utiliza el dominio predeterminado para autenticar a un usuario que inicia sesión sin un nombre de dominio. Los usuarios que pertenecen a un dominio que no es el predeterminado deben incluir el nombre de dominio para iniciar sesión.
Cuando un usuario inicia sesión en un sistema vCenter Server desde vSphere Client, el comportamiento de inicio de sesión depende de si el usuario se encuentra o no en el dominio configurado como el origen de identidad predeterminado.
- Los usuarios que están en el dominio predeterminado pueden iniciar sesión con su nombre de usuario y contraseña.
- Los usuarios que están en un dominio que se ha agregado a vCenter Single Sign-On como un origen de identidad, pero que no es el dominio predeterminado, pueden iniciar sesión en vCenter Server, pero deben especificar el dominio de una de las siguientes maneras.
- Incluyendo un prefijo de nombre de dominio; por ejemplo, MIDOMINIO\usuario1.
- Incluyendo el dominio; por ejemplo, [email protected].
- Los usuarios que se encuentran en un dominio que no es un origen de identidad de vCenter Single Sign-On no pueden iniciar sesión en vCenter Server. Si el dominio que va a agregar a vCenter Single Sign-On forma parte de una jerarquía de dominios, Active Directory determinará si los usuarios de otros dominios de la jerarquía se autentican o no.