您可以使用身分識別來源將一或多個網域連結到 vCenter Single Sign-On。網域是使用者和群組的存放庫,vCenter Single Sign-On 伺服器可以用來進行使用者驗證。

VMware Cloud on AWS 中,cloudadmin@vmc.local 使用者或雲端管理員群組中的其他使用者可以新增身分識別來源。具有共用的身分識別來源是設定混合連結模式的必要條件。

使用者和群組資料儲存在 Active Directory 或 OpenLDAP 中。一開始,您的 VMware Cloud on AWS SDDC 具有 vmc.local 身分識別來源。

vCenter Server5.1 版之前的版本支援將 Active Directory 和本機作業系統使用者做為使用者存放庫。因此,本機作業系統使用者始終能向vCenter Server系統進行驗證。vCenter Server5.1 版和 5.5 版使用vCenter Single Sign-On 進行驗證。如需 vCenter Single Sign-On5.1 支援的身分識別來源清單,請參閱 vSphere 5.1 說明文件。vCenter Single Sign-On 5.5 支援將下列類型的使用者存放庫做為身分識別來源,但僅支援一個預設身分識別來源。

  • Active Directory over LDAP。vCenter Single Sign-On支援多個 Active Directory over LDAP 身分識別來源。包含這種身分識別來源類型旨在與 vSphere 5.1 隨附的 vCenter Single Sign-On 服務相容。在 vSphere Client 中顯示為做為 LDAP 伺服器的 Active Directory
  • OpenLDAP 2.4 及更新版本。vCenter Single Sign-On支援多個 OpenLDAP 身分識別來源。在 vSphere Client 中顯示為 OpenLDAP
  • 本機作業系統使用者。本機作業系統使用者是執行vCenter Single Sign-On伺服器之作業系統的本機使用者。本機作業系統身分識別來源僅存在於基本 vCenter Single Sign-On部署,在具有多個vCenter Single Sign-On 執行個體的部署中無法使用。僅允許一個本機作業系統身分識別來源。在 vSphere Client 中顯示為 localos
    備註: 如果 Platform Services ControllervCenter Server 系統不在相同的機器上,請勿使用本機作業系統使用者。您可以在內嵌式部署中使用本機作業系統使用者,但不建議如此操作。
  • vCenter Single Sign-On 系統使用者。當您安裝 vCenter Single Sign-On 時,只會建立一個系統身分識別來源。
備註: 在任何時候都僅存在一個預設網域。來自非預設網域的使用者在登入時必須新增網域名稱 ( DOMAIN\ user),才能成功進行驗證。