VMware Workspace ONE Access のシングル サインオン認証を介して VMware Aria Operations for Logs で Active Directory グループを使用できます。サイトでは Active Directory のサポートを有効にするための VMware Workspace ONE Access 認証が構成され、サーバ同期が実行されている必要があります。
また、VMware Aria Operations for Logs にグループ情報をインポートする必要があります。
VMware Workspace ONE Access ユーザーは、個々のユーザーに割り当てられたロールに加え、ユーザーが属するグループに割り当てられたロールも継承します。たとえば、グループ A を [表示限定管理者] のロールに割り当て、ユーザーを [ユーザー] のロールに割り当てることができます。同じユーザーをグループ A に割り当てることもできます。ユーザーがログインすると、[表示限定管理者] ロールと [ユーザー] ロールの両方の権限を持つグループ ロールが継承されます。
このグループは VMware Workspace ONE Access のローカル グループではなく、VMware Workspace ONE Access と同期する Active Directory グループです。
前提条件
- UPN 属性 (userPrincipalName) が構成されていることを確認します。これは、VMware Workspace ONE Access 管理者インターフェイスから構成できます。 の
-
スーパー管理者ユーザー、または編集アクセス レベルのアクセス制御権限を持つロールに関連付けられているユーザーとして VMware Aria Operations for Logs の Web ユーザー インターフェイスにログインしていることを確認します。Web ユーザー インターフェイスの URL 形式は https://operations-for-logs-host です。operations-for-logs-host は VMware Aria Operations for Logs 仮想アプライアンスの IP アドレスまたはホスト名です。
- VMware Aria Operations for Logs で VMware Workspace ONE Access サポートが構成されていることを確認します。VMware Workspace ONE Access によるユーザー認証の有効化を参照してください。