Чтобы настроить службу Directories Management для обеспечения проверки подлинности с помощью Kerberos, необходимо присоединиться к домену и включить проверку подлинности с помощью Kerberos на соединителе Directories Management.
Необходимые условия
-
Разверните NSX Edge в vCenter и настройте подсистему балансировки нагрузки NSX. Дополнительные сведения о настройке подсистемы балансировки нагрузки см. в разделе Балансировка нагрузки в vRealize Automation.
- Присоедините домен к главному арендатору. Это необходимо сделать до создания подключений к каталогу в отдельных арендаторах.
- Войдите в арендатор по умолчанию под именем administrator@vsphere.local.
- Создайте локального пользователя TestUser и укажите его в качестве администратора арендатора.
- Выберите .
- Выберите «Присоединиться к домену» на каждом соединителе устройства.
- В разделе «Присоединиться к домену» выберите «Другой домен» и укажите домен, к которому должен подключиться арендатор. Также укажите учетные данные и организационное подразделение, к которому следует подключиться.
- Настройте подключения к каталогу для арендаторов по умолчанию и арендаторов, не используемых по умолчанию. Проверка подлинности Kerberos работает как со встроенной проверкой подлинности Windows, так и с Active Directory через LDAP. См. Настройка ссылки Active Directory по LDAP/IWA и Настройка подключения к каталогу OpenLDAP.
- Убедитесь, что имя узла vRealize Automation совпадает с доменом Active Directory, к которому он присоединяется. Например, если vRealize Automation присоединяется к области Active Directory с именем COMPANY.COM, имя узла должно иметь вид node.company.com.
- Настройте поставщик удостоверений рабочей области. Убедитесь, что все узлы в развертывании зарегистрированы в поставщике удостоверений рабочей области и задано имя подсистемы балансировки нагрузки.
- Выберите .
- Выберите соответствующую ссылку поставщика удостоверений.
Например, WorkspaceIDP_1.
- Щелкните ссылку поставщика удостоверений и найдите настроенное имя узла поставщика удостоверений. Запишите имя узла, так как оно понадобится при настройке веб-браузеров.
- Зарегистрируйте все необходимые узлы в поставщике удостоверений рабочей области и укажите в качестве имени узла полное доменное имя подсистемы балансировки нагрузки.
- Нажмите кнопку Сохранить.
- Настройте каталог для арендатора по умолчанию. См. раздел ../com.vmware.vra.install.upgrade.doc/GUID-6B4540C3-89BA-42B3-B4EB-3859BF1F17EE.html.