您可以將 Platform Services Controller應用裝置或含內嵌式 Platform Services Controller 的vCenter Server Appliance 加入 Active Directory 網域。您可以將這個 Active Directory 網域的使用者和群組連結到 vCenter Single Sign-On 網域。
如果您想要為 Active Directory 網域的使用者和群組設定存取 vCenter Server元件的權限,則必須將其相關聯的內嵌式或外部 Platform Services Controller 執行個體加入 Active Directory 網域。
例如,若要讓 Active Directory 使用者能透過使用 vSphere Web Client搭配 Windows 工作階段驗證 (SSPI) 的方式,在含內嵌式 Platform Services Controller 的 vCenter Server Appliance 中登入 vCenter Server 執行個體,您必須將vCenter Server Appliance 加入 Active Directory 網域,然後將管理員角色指派給這個使用者。若要讓 Active Directory 使用者能透過使用 vSphere Web Client搭配 SSPI 的方式,登入使用外部 Platform Services Controller 應用裝置的 vCenter Server 執行個體,您必須將 Platform Services Controller 應用裝置加入 Active Directory 網域,然後將管理員角色指派給這個使用者。
必要條件
-
確認登入 vCenter Server Appliance中 vCenter Server 執行個體的使用者是 vCenter Single Sign-On 中 SystemConfiguration.Administrators 群組的成員。
- 確認應用裝置的系統名稱為 FQDN。如果您在應用裝置部署期間將 IP 位址設定為系統名稱,便無法將 vCenter Server Appliance加入 Active Directory 網域。
程序
結果
後續步驟
您可以為加入的 Active Directory 網域中的使用者和群組設定存取vCenter Server元件的權限。如需管理權限的相關資訊,請參閱 vSphere 安全性說明文件。