5.5

Table Of Contents
4 Sélectionnez le type de source d'identité et entrez les paramètres de source d'identité.
Option Description
Active Directory (authentification
Windows intégrée)
La source d'identité est un serveur Microsoft Active Directory. Active
Directory 2003 et les versions ultérieures sont prises en charge. Congurez
votre domaine Active Directory, notamment Kerberos, conformément aux
instructions du site Web Microsoft.
Active Directory comme serveur
LDAP
Cee option est prise en charge à des ns de compatibilité descendante
avec le service vCenter Single Sign-On inclus avec vSphere 5.1. Utilisez
plutôt une source d'identité Active Directory native.
OpenLDAP
La source d'identité est un serveur OpenLDAP. OpenLDAP 2.4 et les
versions ultérieures sont prises en charge.
Système d'exploitation local
Utilisateurs locaux du système d'exploitation dans lequel le service
vCenter Single Sign-On est installé (par exemple, Windows). Une seule
source d'identité de système d'exploitation local est prise en charge.
R Si le compte d'utilisateur est verrouillé ou désactivé, les authentications, et les recherches
d'utilisateurs et de groupes dans le domaine Active Directory échouent. Le compte d'utilisateur doit
disposer d'un accès en lecture seule sur l'UO utilisateur et du groupe, et il doit être en mesure de lire les
aributs de l'utilisateur et du groupe. Il s'agit de la conguration du domaine Active Directory par
défaut pour ce qui est des autorisations des utilisateurs. VMware recommande l'utilisation d'un
utilisateur spécial de service.
5 Si vous avez conguré une source d'identité Active Directory comme serveur LDAP ou OpenLDAP,
cliquez sur Tester la connexion pour vous assurer que vous pouvez vous connecter à la source
d'identité.
6 Cliquez sur OK.
Suivant
Lorsqu'une source d'identité est ajoutée, tous les utilisateurs peuvent être authentiés mais ont l'autorisation
Aucun accès. Un utilisateur disposant de privilèges vCenter Server Modify.permissions peut aribuer des
autorisations à des utilisateurs ou des groupes d'utilisateurs pour leur permere de se connecter à
vCenter Server. Reportez-vous à « Aribuer des autorisations dans vSphere Web Client », page 121.
Paramètres de source d'identité Active Directory
Si vous sélectionnez le type de source d'identité Active Directory (authentication Windows intégrée), vous
pouvez utiliser le compte de l'ordinateur local en tant que nom de principal du service (SPN, Service
Principal Name) ou spécier un SPN de manière explicite.
Sélectionnez Utiliser un compte d'ordinateur pour accélérer la conguration. Si vous prévoyez de
renommer l'ordinateur local sur lequel s'exécute vCenter Single Sign-On, il est préférable de spécier un
SPN de manière explicite.
Tableau 41. Ajouter des paramètres de source d'identité
Champ Description
Nom de domaine Nom de domaine complet (FDQN) du domaine. N'entrez
pas une adresse IP dans ce champ.
Utiliser un compte d'ordinateur Sélectionnez cee option pour utiliser le compte de
l'ordinateur local en tant que SPN. Lorsque vous
sélectionnez cee option, vous spéciez uniquement le
nom de domaine. Si vous prévoyez de renommer
l'ordinateur, ne sélectionnez pas cee option.
Chapitre 4 Mise à niveau de vCenter Server
VMware, Inc. 119