vCenter Single Sign-On[グループ] タブには、ローカル ドメインのグループが表示されます(デフォルトでは vsphere.local)。グループ メンバー(プリンシパル)のコンテナが必要な場合は、グループを追加します。
vCenter Single Sign-On[グループ] タブでは、他のドメイン(Active Directory ドメインなど)にグループを追加することはできません。
ID ソースを vCenter Single Sign-Onに追加しない場合は、グループを作成してユーザーを追加することで、ローカル ドメインを編成できます。
手順
- vSphere Client を使用して vCenter Server にログインします。
- [email protected] または vCenter Single Sign-On 管理者グループの別のメンバーのユーザー名とパスワードを指定します。
インストール時に異なるドメインを指定した場合は、administrator@
mydomain としてログインします。
- vCenter Single Sign-On ユーザーの設定を行うユーザー インターフェイスに移動します。
- [ホーム] メニューから [管理] を選択します。
- [Single Sign-On] で、[ユーザーおよびグループ] をクリックします。
- [グループ] を選択し、[グループの追加] をクリックします。
- グループの名前と説明を入力します。
グループ名に使用できる最大文字数は 300 です。グループを作成した後は、グループ名を変更できません。
- [メンバーの追加] ドロップダウン メニューで、グループに追加するメンバーを含む ID ソースを選択します。
AD FS などの外部 ID プロバイダを構成してある場合は、その ID プロバイダのドメインを
[メンバーの追加] ドロップダウン メニューで選択できます。
- 検索語を入力します。
- メンバーを選択します。
複数のメンバーを追加できます。
- [追加] をクリックします。