vRealize Log Insight と vRealize Operations を統合するには、vRealize Operations に対して認証できるように vRealize Log Insight の認証情報を指定する必要があります。
vRealize Operations は、ローカル ユーザー アカウントと複数の LDAP ソースの両方をサポートしています。vRealize Operations と VMware Identity Manager の両方の統合は、vRealize Log Insight スーパー管理者ユーザーまたは統合権限を持つユーザーによって構成されます。
展開に vRealize Log Insight の VMware Identity Manager 統合を使用する場合、VMware Identity Manager のフォールバック URL(リダイレクト URL ホスト)と vRealize Operations の統合ページの統合先フィールドは、同じ値となっている必要があります。
前提条件
統合ユーザー アカウントに、vRealize Operations でオブジェクトを操作するための権限があることを確認してください。ローカルまたは Active Directory ユーザー アカウントに必要な最小権限を参照してください。
手順
- ローカル ユーザー アカウントのユーザー名を決定するには:
- vRealize Operations Web インターフェイスから [アクセス制御] を選択します。
- 統合ユーザーを識別または作成します。[Source Type(ソース タイプ)] フィールドは [ローカル ユーザー] です。
- [ユーザー名] フィールドの値を書き留めます。vRealize Log Insight 管理ユーザー インターフェイスで統合を構成する場合は、このユーザー名を指定します。
- vRealize Log Insight で指定する必要がある LDAP ユーザー アカウントのユーザー名の形式を特定するには、次の手順を実行してください。
- vRealize Operations Web インターフェイスから [アクセス制御] を選択します。
- 統合ユーザーを識別または作成します。[ユーザー名] および [Source Type(ソース タイプ)] フィールドを書き留めます。たとえば、ソース [Active Directory - ad] からのユーザーは [email protected] のように名前が付けられます。
- [Authentication Sources(認証ソース)] を選択します。
- 手順 b. の [ソース タイプ] に対応する認証ソースを特定します。[ソースの表示名] フィールドを書き留めます。たとえば、「ad」などです。
- vRealize Log Insight 管理ユーザー インターフェイスで入力するユーザー名は、UserName@SourceDisplayName 形式で手順 3 と手順 5 の名前の組み合わせになります。たとえば、[email protected]@ad などです。