Si vous mettez à niveau un environnement Simple Install vers un déploiement intégré vCenter Server 6, l'opération s'effectue en toute transparence. Lorsque vous mettez à niveau une installation personnalisée, le service vCenter Single Sign-On fait partie de Platform Services Controller après la mise à niveau. Les utilisateurs qui peuvent se connecter à vCenter Server après une mise à niveau varient selon la version à partir de laquelle vous procédez à la mise à niveau et la configuration du déploiement.

Au cours de la mise à niveau, vous pouvez définir un nom de domaine vCenter Single Sign-On différent, qui sera utilisé à la place de vsphere.local.

Chemins de mise à niveau

Le résultat de la mise à niveau dépend des options d'installation que vous avez sélectionnées et du modèle de déploiement vers lequel vous effectuez la mise à niveau.

Tableau 1. Chemins de mise à niveau

Source

Résultat

vSphere 5.5 et versions antérieures de Simple Install

vCenter Server avec Platform Services Controller intégré.

vSphere 5.5 et versions antérieures de Custom Install

Si vCenter Single Sign-On était installé sur un nœud différent de vCenter Server, un autre environnement, avec un Platform Services Controller externe, est créé.

Si vCenter Single Sign-On était installé sur le même nœud que vCenter Server, mais que d'autres services sont sur des nœuds différents, un autre environnement, avec un Platform Services Controller intégré, est créé.

Si l'installation personnalisée comportait plusieurs serveurs vCenter Single Sign-On à réplication multiple, un autre environnement, avec plusieurs instances de Platform Services Controller à réplication multiple, est créé.

Utilisateurs autorisés à se connecter après la mise à niveau d'une installation simple

Si vous mettez à niveau un environnement provisionné à l'aide de l'option d'installation simple (Simple Install), vous obtenez toujours une installation avec un Platform Services Controller intégré. Les utilisateurs autorisés à se connecter sont différents selon que l'environnement source contient ou non vCenter Single Sign-On.

Tableau 2. Privilèges de connexion après la mise à niveau d'un environnement d'installation simple

Version source

Accès pour

Remarques

vSphere 5.0

Utilisateurs de systèmes d'exploitation locaux

administrator@vsphere.local

Vous pourrez être invité à indiquer l'administrateur du dossier racine dans la hiérarchie de l'inventaire vSphere pendant l'installation, en raison de modifications dans les magasins de l'utilisateur.

Si votre installation précédente prenait en charge les utilisateurs Active Directory, vous pouvez ajouter le domaine Active Directory comme source d'identité.

vSphere 5.1

Utilisateurs de systèmes d'exploitation locaux

administrator@vsphere.local

Admin@SystemDomain

Depuis vSphere 5.5, vCenter Single Sign-On prend en charge une seule source d'identité par défaut.

Vous pouvez définir la source d'identité par défaut.

Consultez la documentation de Sécurité vSphere.

Les utilisateurs d'un domaine non défini par défaut peuvent spécifier le domaine au moment de leur connexion (DOMAIN\user ou user@DOMAIN).

vSphere 5.5

administrator@vsphere.local ou l'administrateur du domaine que vous avez spécifié lors de la mise à niveau.

Tous les utilisateurs de toutes les sources d'identité peuvent se connecter comme précédemment.

Si vous effectuez la mise à niveau à partir de vSphere 5.0, qui n'intègre pas vCenter Single Sign-On, vers une version qui comprend vCenter Single Sign-On, les utilisateurs de systèmes d'exploitation locaux deviennent beaucoup moins importants que les utilisateurs d'un service d'annuaire tel qu'Active Directory. En conséquence, il n'est pas toujours possible, voire même souhaitable, de conserver les utilisateurs du système d'exploitation local comme utilisateurs authentifiés.

Utilisateurs autorisés à se connecter après la mise à niveau d'une installation personnalisée

Si vous mettez à niveau un environnement provisionné à l'aide de l'option d'installation personnalisée (Custom Install), le résultat dépend de vos choix initiaux :

  • Si vCenter Single Sign-On était installé sur le même nœud que le système vCenter Server, le résulat est une installation avec un Platform Services Controller intégré.

  • Si vCenter Single Sign-On était installé sur un autre nœud que le système vCenter Server, le résulat est une installation avec un Platform Services Controller externe.

  • Si vous avez effectué la mise à niveau à partir de vSphere 5.0, vous pouvez sélectionner un Platform Services Controller externe ou intégré au cours de la mise à niveau.

Les privilèges de connexion après la mise à niveau dépendent de plusieurs facteurs.

Tableau 3. Privilèges de connexion après une mise à niveau d'un environnement d'installation personnalisé

Version source

Accès pour

Remarques

vSphere 5.0

vCenter Single Sign-On reconnaît les utilisateurs de systèmes d'exploitation locaux de la machine sur laquelle est installé le Platform Services Controller, mais pas la machine sur laquelle est installé vCenter Server.

Remarque :

Le recours à des utilisateurs de systèmes d'exploitation locaux pour l'administration n'est pas recommandé, notamment dans les environnement fédérés.

administrator@vsphere.local peut se connecter à vCenter Single Sign-On et à chaque instance de vCenter Server en tant qu'utilisateur administrateur.

Si votre installation 5.0, possible issue in final view gérait les utilisateurs Active Directory, ces utilisateurs n'ont plus accès après la mise à niveau. Vous pouvez ajouter le domaine Active Directory comme source d'identité.

vSphere 5.1 ou vSphere 5.5

vCenter Single Sign-On reconnaît les utilisateurs de systèmes d'exploitation locaux de la machine sur laquelle est installé le Platform Services Controller, mais pas la machine sur laquelle est installé vCenter Server.

Remarque :

Le recours à des utilisateurs de systèmes d'exploitation locaux pour l'administration n'est pas recommandé, notamment dans les environnement fédérés.

administrator@vsphere.local peut se connecter à vCenter Single Sign-On et à chaque instance de vCenter Server en tant qu'utilisateur administrateur.

Pour les mises à niveau à partir de vSphere 5.1, Admin@SystemDomain possède les mêmes privilèges qu'administrator@vsphere.local.

Depuis vSphere 5.5, vCenter Single Sign-On prend en charge une seule source d'identité par défaut.

Vous pouvez définir la source d'identité par défaut.

Consultez la documentation de Sécurité vSphere.

Les utilisateurs d'un domaine non défini par défaut peuvent spécifier le domaine au moment de leur connexion (DOMAIN\user ou user@DOMAIN).