Las directivas de vCenter Single Sign-On aplican las reglas de seguridad para las cuentas y los tokens locales en general. Puede ver y editar la directiva de contraseñas, la directiva de bloqueo y la directiva de tokens de vCenter Single Sign-On predeterminadas.
Editar la directiva de contraseñas de vCenter Single Sign-On
La directiva de contraseñas de vCenter Single Sign-On determina el formato y la caducidad de la contraseña. La directiva de contraseñas se aplica solo a los usuarios del dominio de vCenter Single Sign-On (vsphere.local).
De forma predeterminada, las contraseñas de cuenta de usuario integradas de vCenter Single Sign-On caducan a los 90 días. vSphere Client recuerda al usuario cuando la contraseña está a punto de caducar.
Consulte Cambiar la contraseña de vCenter Single Sign-On.Procedimiento
Editar la directiva de bloqueo de vCenter Single Sign-On
Si un usuario intenta iniciar sesión con las credenciales equivocadas, una directiva de bloqueo de vCenter Single Sign-On especifica cuándo queda bloqueada la cuenta del usuario de vCenter Single Sign-On. Los administradores pueden editar la directiva de bloqueo.
Procedimiento
Editar la directiva de tokens de vCenter Single Sign-On
La directiva de tokens de vCenter Single Sign-On especifica las propiedades de tokens, como la tolerancia de reloj y el recuento de renovaciones. Puede editar la directiva de tokens para que la especificación de los tokens se adapte a los estándares de seguridad de la empresa.
Procedimiento
Editar la notificación de caducidad de contraseña para usuarios de Active Directory (autenticación integrada de Windows)
La notificación de caducidad de la contraseña de Active Directory se realiza de manera independiente de la caducidad de la contraseña de vCenter Server SSO. De forma predeterminada, la notificación de caducidad de la contraseña para un usuario de Active Directory se envía tras 30 días, pero la fecha de caducidad real de la contraseña depende del sistema de Active Directory. vSphere Client controla la notificación de caducidad. Puede cambiar la notificación de caducidad predeterminada para cumplir con los estándares de seguridad de su empresa.
Requisitos previos
- Habilitar inicio de sesión en SSH en vCenter Server. Consulte Administrar vCenter Server mediante el shell de vCenter Server.