Los servicios de autenticación se administran desde la instancia de vSphere Client o mediante la CLI. También puede administrar el proceso de configuración de la federación de proveedores de identidad de vCenter Server mediante una API.

Puede administrar la autenticación de vCenter Server con diferentes interfaces.

Tabla 1. Interfaces para administrar servicios de autenticación de vCenter Server
Interfaz Descripción
vSphere Client Interfaz web (cliente basado en HTML5).
API Administre el proceso de configuración de la federación de proveedores de identidad de vCenter Server.
sso-config Utilidad de línea de comandos para configurar el proveedor de identidad integrado de vCenter Server.

Administrar vCenter ServerServicios de autenticación mediante vSphere Client

Puede administrar servicios de autenticación de vCenter Server desde la instancia de vSphere Client.

Procedimiento

  1. Inicie sesión en vCenter Server como usuario con privilegios de administrador en el dominio local de vCenter Single Sign-On.
    El dominio predeterminado es vsphere.local.
  2. Seleccione Administración.
  3. En Single Sign-On, haga clic en Configuración para administrar los proveedores de identidad y configurar las directivas de contraseñas y bloqueo.
    Para obtener más información, consulte Autenticar vSphere con vCenter Single Sign-On.

Administrar vCenter Server servicios de autenticación mediante scripts

vCenter Server incluye una utilidad, sso-config, para administrar servicios de autenticación.

Use la utilidad sso-config para tareas de administración que vSphere Client no admite o para crear scripts personalizados para el entorno.

Tabla 2. CLI para administrar servicios de autenticación y relacionados
CLI Descripción Vínculos
sso-config Utilidad de línea de comandos para configurar el proveedor de identidad integrado de vCenter Server. Para consultar la ayuda de sso-config, ejecute sso-config.sh -help o vea el artículo de la base de conocimientos de VMware en https://kb.vmware.com/s/article/67304 para obtener ejemplos de uso.
service-control Comando para iniciar, detener y armar una lista de servicios. Ejecute este comando para detener los servicios antes de ejecutar otros comandos de la CLI. El comando service-control no requiere que especifique la ruta de acceso.

Requisitos previos

Habilitar inicio de sesión en SSH en vCenter Server. Puede utilizar la pestaña Configuración de acceso de la interfaz de administración de vCenter Server (https://vcenter_server_ip:5480) para activar y desactivar el inicio de sesión SSH.

Procedimiento

  1. Inicie sesión en el shell de vCenter Server.
    Generalmente, debe ser el usuario raíz o administrador. Consulte Privilegios necesarios para ejecutar las CLI de vSphere para obtener detalles.
  2. Acceda a la utilidad sso-config en la siguiente ubicación predeterminada.
    /opt/vmware/bin/sso-config.sh
    Los privilegios necesarios dependen de la tarea que se desea realizar. En algunos casos, se solicita que introduzca la contraseña dos veces para proteger información confidencial.