Se non si utilizza un provider di identità esterno, è necessario comprendere l'architettura sottostante al provider di identità integrato, vCenter Single Sign-On , e in che modo influisce sull'installazione e sugli upgrade.
Letture successive consigliate
Componenti vCenter Single Sign-On vCenter Single Sign-On include il servizio Security Token Service (STS), un server di amministrazione e i servizi vCenter Lookup Service e VMware Directory Service (vmdir). VMware Directory Service è utilizzato anche per la gestione dei certificati.
Utilizzo di vCenter Single Sign-On con vSphere Quando un utente accede a un componente vSphere o quando un utente della soluzione di vCenter Server accede a un altro servizio di vCenter Server , vCenter Single Sign-On esegue l'autenticazione. Gli utenti devono essere autenticati con vCenter Single Sign-On e disporre dei privilegi necessari per interagire con gli oggetti di vSphere.
Gruppi nel dominio di vCenter Single Sign-On Il dominio di vCenter Single Sign-On (vsphere.local per impostazione predefinita) include diversi gruppi predefiniti. Aggiungere utenti a uno di questi gruppi per consentire loro di eseguire le azioni corrispondenti.