vCenter Single Sign-On と kubectl 向けの vSphere プラグイン を使用して、またはこれらを Tanzu CLI と組み合わせて、TKG サービス クラスタに接続できます。 次に参照するドキュメント vCenter Single Sign-On 認証でのセキュア ログインの構成スーパーバイザー や TKG サービス クラスタに安全にログインするには、適切な TLS 証明書を使用して kubectl 向けの vSphere プラグイン を構成し、プラグインの最新バージョンが実行されていることを確認します。 vCenter Single Sign-On ユーザーおよびグループに対する vSphere 名前空間 権限の構成vSphere 名前空間 に権限を設定することにより、そこにプロビジョニングされた TKG 2 クラスタに vCenter Single Sign-On ユーザーとグループがアクセスできるようにします。 Kubectl を使用した vCenter Single Sign-On ユーザーとしての スーパーバイザー への接続kubectl 向けの vSphere プラグイン を使用して スーパーバイザー に接続し、vCenter Single Sign-On の認証情報を使用して認証します。 Kubectl を使用した vCenter Single Sign-On ユーザーとしての TKG サービス クラスタへの接続kubectl 向けの vSphere プラグイン を使用して TKG クラスタに接続し、vCenter Single Sign-On の認証情報を使用して認証します。 開発者への TKG サービス クラスタへの vCenter SSO アクセス権付与開発者ユーザーと開発グループは、TKG サービス クラスタのターゲット ユーザーです。TKG サービス クラスタがプロビジョニングされると、vCenter Single Sign-On 認証を使用して、またはサポートされている外部 ID プロバイダを使用して、開発者にアクセス権を付与できます。 Tanzu CLI と vCenter SSO 認証を使用した スーパーバイザー への接続次の手順に従って、Tanzu CLI を使用して スーパーバイザー に接続し、vCenter Single Sign-On ユーザーとして認証します。 親トピック: TKG サービス クラスタの ID とアクセスの構成