La documentación de vSphere Authentication proporciona información para ayudarle a realizar tareas comunes, como la administración de certificados y la configuración de vCenter Single Sign-On.

En VMware, valoramos la inclusión. Para fomentar este principio dentro de nuestra comunidad de clientes, socios y personal interno, creamos contenido con un lenguaje inclusivo.

vSphere Authentication explica cómo administrar certificados para vCenter Server y servicios relacionados, y cómo configurar la autenticación con vCenter Single Sign-On.

Tabla 1. Información destacada de vSphere Authentication
Temas Contenido destacado
Introducción a la autenticación
  • Administración de servicios de autenticación.
  • Administración de vCenter Server mediante la interfaz de administración de vCenter Server.
Certificados de seguridad de vSphere
  • Modelo de certificado y opciones de reemplazo de certificados.
  • Reemplazo de certificados desde la interfaz de usuario (casos simples).
  • Reemplazo de certificados mediante la utilidad Certificate Manager.
  • Reemplazo de certificados mediante la CLI (situaciones complejas).
  • Referencia de la CLI para la administración de certificados.
Autenticar vSphere con vCenter Single Sign-On
  • Arquitectura del proceso de autenticación.
  • Forma de agregar orígenes de identidad para que los usuarios del dominio se puedan autenticar.
  • Autenticación de dos factores.
  • Administración de usuarios, grupos y directivas.
  • vCenter Server Federación de proveedor de identidad

Qué ocurrido con Platform Services Controller

A partir de vSphere 7.0, la implementación de una nueva instancia de vCenter Server o la actualización a vCenter Server 7.0 requiere el uso de vCenter Server Appliance, una máquina virtual preconfigurada y optimizada para ejecutar vCenter Server. La nueva instancia de vCenter Server contiene todos los servicios de Platform Services Controller y conserva la funcionalidad y los flujos de trabajo, incluidos la autenticación, la administración de certificados, las etiquetas y la concesión de licencias. Ya no es necesario ni es posible implementar y utilizar una instancia de Platform Services Controller externa. Todos los servicios de Platform Services Controller se consolidan en vCenter Server, y se simplifican la implementación y la administración.

Dado que estos servicios ahora forman parte de vCenter Server, ya no se describen como parte de Platform Services Controller. En vSphere 7.0, la publicación de vSphere Authentication reemplaza la publicación de Administrar Platform Services Controller. La nueva publicación contiene información completa sobre la autenticación y la administración de certificados. Para obtener información sobre la actualización o la migración de las implementaciones de vSphere 6.5 y 6.7 con una instancia externa existente de Platform Services Controller a vSphere 7.0 mediante vCenter Server Appliance, consulte la documentación de Actualizar vSphere.

Documentación relacionada

En un documento complementario, Seguridad de vSphere, se describen las medidas y las características de seguridad disponibles que se pueden llevar a cabo para proteger el entorno frente a ataques. En ese documento también se explica cómo se configuran los permisos y se incluye una referencia a los privilegios.

Además de estos documentos, VMware publica la guía de configuración de seguridad de vSphere (anteriormente denominada la Guía de fortalecimiento) para cada versión de vSphere. Puede obtener dicha guía en https://core.vmware.com/security. La guía de configuración de seguridad de vSphere contiene directrices de configuración de seguridad que el cliente puede o debe definir, así como la configuración de seguridad proporcionada por VMware que el cliente debe auditar para garantizar que aún tiene el valor predeterminado.

Audiencia prevista

Esta información está dirigida a administradores que desean configurar la autenticación de vCenter Server y sus servicios asociados, así como administrar certificados. La información está destinada a administradores de sistemas Linux con experiencia y que están familiarizados con la tecnología de máquinas virtuales y las operaciones de centros de datos.