VMware vCenter Server Appliance のLDAP認証

前提条件


管理ユーザでログイン


構成に行く


アイデンティティソースに行く


アイデンティティソースを追加する


アイデンティティソースにLDAP認証を設定する

アイデンティティソースのタイプOpenLDAP
名前next-hop.net
ユーザーのベースDNou=user,dc=next-hop,dc=net
ドメインnext-hop.net
ドメインエイリアス
グループのベースDNou=group,dc=next-hop,dc=net
プライマリサーバURLldaps://ldap1.next-hop.net:636
セカンダリサーバURLldaps://ldap2.next-hop.net:636
ユーザー名cn=vcsa,dc=next-hop,dc=net
パスワードsecret

CA証明書をインポートする

ldapsにしないと証明書の選択ボタンは現れないことに注意

アイデンティティソースの設定完了


ロールの権限を変更する


例えば仮想マシンユーザーロールに権限を追加する


ロールをユーザ/グループに割り当てる


ロールを割り当てるユーザを選択する


ロールをユーザに割り当てる


ロールを割当てたユーザでログインする