I servizi di identità principali fanno parte di ogni sistema vCenter Server. VMware Certificate Authority (VMCA) fa parte di ogni gruppo di servizi di identità principali VMware. È possibile interagire con questi servizi utilizzando le CLI di gestione e vSphere Client.

I servizi di identità principali di VMware includono diversi componenti.

Tabella 1. Servizi di identità principali
Servizio Descrizione
Servizio directory VMware (vmdir) Origine identità responsabile della gestione dei certificati SAML per l'autenticazione con vCenter Single Sign-On.
Autorità di certificazione VMware (VMCA) Rilascia certificati per gli utenti della soluzione VMware, i certificati macchina per le macchine in cui sono in esecuzione i servizi e i certificati host ESXi. VMCA può essere utilizzata direttamente o come autorità di certificazione intermediaria.

VMCA emette certificati solo per i client che possono eseguire l'autenticazione in vCenter Single Sign-On all'interno dello stesso dominio.

VMware Authentication Framework Daemon (VMAFD) Include VMware Endpoint Certificate Store (VECS) e diversi altri servizi di autenticazione. Gli amministratori di VMware interagiscono con VECS. Gli altri servizi vengono utilizzati internamente.