vCenter Server を Active Directory ドメインに参加させることができます。ユーザーとグループは、この Active Directory ドメインから、ご使用の vCenter Single Sign-On ドメインに接続できます。Active Directory ドメインから離脱することができます。
Active Directory からのユーザーとグループが vCenter Server コンポーネントにアクセスできるように権限を設定する場合は、Active Directory ドメインに vCenter Server インスタンスを参加させる必要があります。
たとえば、vCenter Server インスタンスに、Active Directory ユーザーが vSphere Client を使用してログインできるようにするには、vCenter Server インスタンスを Active Directory ドメインに参加させたうえで、そのユーザーに管理者ロールを割り当てる必要があります。
前提条件
-
vCenter Server Appliance で vCenter Server インスタンスにログインしているユーザーが、vCenter Single Sign-On の SystemConfiguration.Administrators グループのメンバーであることを確認します。
- アプライアンスのシステム名が FQDN であることを確認します。アプライアンスのデプロイ時に、システム名として IP アドレスを設定した場合、vCenter Server を Active Directory ドメインに参加させることはできません。
手順
結果
次のタスク
参加した Active Directory ドメインのユーザーおよびグループが vCenter Server コンポーネントにアクセスできるように権限を設定することができます。権限の管理の詳細については、『vSphere のセキュリティ』ドキュメントを参照してください。