僅在使用者位於已新增為 vCenter Single Sign-On 身分識別來源的網域中時,才可登入 vCenter Server。vCenter Single Sign-On管理員使用者可以新增身分識別來源,或變更使用者新增的身分識別來源設定。
身分識別來源可以是原生 Active Directory (整合式 Windows 驗證) 網域,也可以是 OpenLDAP 目錄服務。為實現回溯相容性,做為 LDAP 伺服器的 Active Directory 也可供使用。請參閱具有 vCenter Single Sign-On 的 vCenter Server 的身分識別來源。
必要條件
如要新增 Active Directory 身分識別來源,則 vCenter Server Appliance 或 vCenter Server Windows 機器必須位於 Active Directory 網域中。請參閱將 Platform Services Controller 應用裝置新增到 Active Directory 網域。
程序
下一步
新增身分識別來源後,所有使用者皆可進行驗證但僅具有無存取權角色。具有 vCenter Server修改權限的使用者可以為使用者或使用者群組指定權限。此權限可讓使用者或群組登入 vCenter Server 以及檢視和管理物件。您可以設定權限,以便加入的 Active Directory 網域中的使用者和群組可以存取 vCenter Server 元件。請參閱 vSphere 安全性說明文件。