Vous pouvez joindre vCenter Server à un domaine Active Directory. Vous pouvez attacher les utilisateurs et groupes de ce domaine Active Directory à votre domaine vCenter Single Sign-On. Vous pouvez quitter le domaine Active Directory.
Si vous souhaitez configurer les autorisations afin que des utilisateurs et des groupes d'un domaine Active Directory puissent accéder aux composants de vCenter Server, vous devez joindre l'instance de vCenter Server au domaine Active Directory.
Par exemple, pour permettre à un utilisateur Active Directory de se connecter à l'instance de vCenter Server à l'aide de vSphere Client, vous devez joindre l'instance de vCenter Server au domaine Active Directory et attribuer le rôle Administrateur à cet utilisateur.
Conditions préalables
-
Vérifiez que l'utilisateur qui se connecte à l'instance de vCenter Server fait partie du groupe SystemConfiguration.Administrators dans vCenter Single Sign-On.
- Assurez-vous que le nom du système et du dispositif est un nom de domaine complet. Si, pendant le déploiement du dispositif, vous définissez une adresse IP en tant que nom de système, vous ne pouvez pas joindre vCenter Server à un domaine Active Directory.
Procédure
Résultats
Que faire ensuite
Vous pouvez configurer les autorisations afin que des utilisateurs et des groupes du domaine Active Directory joint puissent accéder aux composants de vCenter Server. Pour des informations sur la gestion des autorisations, reportez-vous à la documentation Sécurité vSphere.