È possibile utilizzare le origini identità per collegare uno o più domini a vCenter Single Sign-On. Un dominio è un repository per utenti e gruppi che il server vCenter Single Sign-On può utilizzare per l'autenticazione utente.
Un amministratore può aggiungere origini identità, impostare l'origine identità predefinita e creare utenti e gruppi nell'origine identità vsphere.local.
I dati di utenti e gruppi vengono archiviati in Active Directory, OpenLDAP o localmente nel sistema operativo della macchina su cui è installato vCenter Single Sign-On. Dopo l'installazione, ogni istanza di vCenter Single Sign-On dispone dell'origine identità nome_del_proprio_dominio, ad esempio vsphere.local. Questa origine identità è interna a vCenter Single Sign-On.
DOMAIN\user
Sono disponibili le seguenti origini identità.
- Active Directory su LDAP. vCenter Single Sign-On supporta più origini di identità Active Directory su LDAP.
- Active Directory (autenticazione integrata di Windows) versione 2003 e successive. vCenter Single Sign-On consente di specificare un singolo dominio di Active Directory come origine dell'identità. Il dominio può avere domini secondari o essere un dominio root della foresta. L'articolo della Knowledge Base di VMware all'indirizzo https://kb.vmware.com/s/article/2064250 illustra le relazioni di attendibilità di Microsoft Active Directory supportate con vCenter Single Sign-On.
- OpenLDAP versione 2.4 e successive. vCenter Single Sign-On supporta più origini di identità OpenLDAP.
Per ulteriori informazioni relative a vCenter Single Sign-On, vedere Autenticazione di vSphere.