僅在使用者位於已新增為 vCenter Single Sign-On 身分識別來源的網域中時,才可登入 vCenter Server。vCenter Single Sign-On 管理員使用者可以新增身分識別來源,或變更使用者新增的身分識別來源設定。
身分識別來源可以是 Active Directory over LDAP、原生 Active Directory (整合式 Windows 驗證) 網域,也可以是 OpenLDAP 目錄服務。請參閱具有 vCenter Single Sign-On 的 vCenter Server 的身分識別來源。
安裝之後,具有 vCenter Single Sign-On 內部使用者的 vsphere.local 網域 (或您在安裝期間指定的網域) 立即可供使用。
備註:
如果您已更新或取代 Active Directory SSL 憑證,則必須移除身分識別來源,然後將其重新新增到 vCenter Server 中。
必要條件
如果要新增 Active Directory (整合式 Windows 驗證) 身分識別來源,則 vCenter Server 必須位於 Active Directory 網域中。請參閱將 vCenter Server新增到 Active Directory 網域。
程序
下一步
系統初始會向每個使用者指派「無存取權」的角色。vCenter Server 管理員必須至少為使用者指派「唯讀」角色,使用者才能登入。請參閱 vSphere 安全性說明文件。