Si no utiliza un proveedor de identidad externo, debe comprender la arquitectura subyacente del proveedor de identidad integrado, vCenter Single Sign-On y cómo afecta a la instalación y las actualizaciones.
Componentes de vCenter Single Sign-On vCenter Single Sign-On incluye el servicio de token de seguridad (STS), un servidor de administración, vCenter Lookup Service y VMware Directory Service (vmdir). VMware Directory Service también se usa para la administración de certificados.
Usar vCenter Single Sign-On con vSphere vCenter Single Sign-On lleva a cabo una autenticación cuando un usuario inicia sesión en un componente de vSphere o cuando un usuario de una solución de vCenter Server accede a otro servicio de vCenter Server . Los usuarios deben autenticarse con vCenter Single Sign-On y tener los privilegios necesarios para interactuar con objetos de vSphere.
Grupos del dominio de vCenter Single Sign-On El dominio de vCenter Single Sign-On (vsphere.local de forma predeterminada) incluye varios grupos predefinidos. Agregue usuarios a uno de esos grupos para permitirles llevar a cabo las acciones correspondientes.