vcs服务端口(7.0加入域控并分配权限)

 2024-01-18  阅读 190  评论 0

摘要:部署过vcsa的朋友都知道,默认安装完成vcsa后,会有一个默认的用户名-administrator@vsphere.local。当然此用户具有绝对的管理员权限,在任何使用vmware vsphere平台的单位,公司,出于安全考虑的都需要对vc的权限有严格的控制,比如某用户只有某些虚拟机的管理权限,

部署过vcsa的朋友都知道,默认安装完成vcsa后,会有一个默认的用户名-administrator@vsphere.local。当然此用户具有绝对的管理员权限,在任何使用vmware vsphere平台的单位,公司,出于安全考虑的都需要对vc的权限有严格的控制,比如某用户只有某些虚拟机的管理权限,监控权限,或对主机权限。当有严格的权限划分时,就需要跟域控建立联系。让我们可以读取域控中的用户信息。

打开vcsa管理界面,找到系统管理SSO——配置

vcs服务端口(7.0加入域控并分配权限)(1)

右边显示的标识原-添加标识原

vcs服务端口(7.0加入域控并分配权限)(2)

选择基于基于LDAP的active directory

vcs服务端口(7.0加入域控并分配权限)(3)

其中的标识源及用户基本标识原需要在域控里找到相关用户组的信息

vcs服务端口(7.0加入域控并分配权限)(4)

在域控中打开域控ADSI编辑器

vcs服务端口(7.0加入域控并分配权限)(5)

如下格式,找到您要添加的组可分辨名称如ou=users,dc=ws,ws,cn等类似

vcs服务端口(7.0加入域控并分配权限)(6)

之后配置域名,用户名—具有管理权限,密码默认确定

最终配置结果如下

vcs服务端口(7.0加入域控并分配权限)(7)

此时在sso 用户和组的选项卡中就可以找到您的域

vcs服务端口(7.0加入域控并分配权限)(8)

选中后 ,域控下的用户及组信息就可以被vcsa读取到,可以进行权限分配

转到访问控制,角色,创建角色

创建vsan角色

vcs服务端口(7.0加入域控并分配权限)(9)

添加此角色的访问对象

vcs服务端口(7.0加入域控并分配权限)(10)

转到访问控制,全局权限

vcs服务端口(7.0加入域控并分配权限)(11)

选择刚刚所添加的域信息,搜索用户或组,选择vsan这个角色

vcs服务端口(7.0加入域控并分配权限)(12)

下面我们以viewadmin的用户名登录vcsa

vcs服务端口(7.0加入域控并分配权限)(13)

,

版权声明:xxxxxxxxx;

原文链接:http://cn.tdroid.net/ce445Cz0GCwoMUw.html

发表评论:

管理员

  • 内容267252
  • 积分0
  • 金币0
关于我们
lecms主程序为免费提供使用,使用者不得将本系统应用于任何形式的非法用途,由此产生的一切法律风险,需由使用者自行承担,与本站和开发者无关。一旦使用lecms,表示您即承认您已阅读、理解并同意受此条款的约束,并遵守所有相应法律和法规。
联系方式
电话:
地址:广东省中山市
Email:
注册登录
注册帐号
登录帐号

Copyright © 2022 太卓开发网 Inc. 保留所有权利。 泰达科技网易库网

页面耗时0.1037秒, 内存占用1.33 MB, 访问数据库18次