내장된 Platform Services Controller가 포함된 vCenter Server Appliance 또는 Platform Services Controller 장치를 Active Directory 도메인에 가입시킬 수 있습니다. 이 Active Directory 도메인에서 vCenter Single Sign-On 도메인으로 사용자 및 그룹을 연결할 수 있습니다.
Active Directory 도메인의 사용자 및 그룹이 vCenter Server 구성 요소에 액세스할 수 있는 사용 권한을 구성하려면 관련 내장된 또는 외부 Platform Services Controller 인스턴스를 Active Directory 도메인에 가입시켜야 합니다.
예를 들어 Active Directory 사용자가 Windows 세션 인증(SSPI)과 함께 vSphere Web Client를 사용하여 내장된 Platform Services Controller가 있는 vCenter Server Appliance에서 vCenter Server 인스턴스에 로그인할 수 있게 하려면 vCenter Server Appliance를 Active Directory 도메인에 가입시키고 이 사용자에게 관리자 역할을 할당해야 합니다. Active Directory 사용자가 SSPI와 함께 vSphere Web Client를 사용하여 외부 Platform Services Controller 장치를 사용하는 vCenter Server 인스턴스에 로그인할 수 있게 하려면 Platform Services Controller 장치를 Active Directory 도메인에 가입시키고 이 사용자에게 관리자 역할을 할당해야 합니다.
사전 요구 사항
-
vCenter Server Appliance에서 vCenter Server 인스턴스에 로그인하는 사용자가 vCenter Single Sign-On에서 SystemConfiguration.Administrators 그룹의 멤버인지 확인합니다.
- 장치의 시스템 이름이 FQDN인지 확인합니다. 장치 배포 과정에서 시스템 이름으로 IP 주소를 설정한 경우 vCenter Server Appliance를 Active Directory 도메인에 가입할 수 없습니다.
프로시저
결과
다음에 수행할 작업
가입된 Active Directory 도메인의 사용자 및 그룹이 vCenter Server 구성 요소에 액세스하기 위한 사용 권한을 구성할 수 있습니다. 사용 권한 관리에 대한 자세한 내용은 "vSphere 보안" 설명서를 참조하십시오.