Externen LDAP-Authentifizierungsserver konfigurieren
Benutzer können einen externen LDAP-Authentifizierungsserver anstelle des lokalen LXCI für VMware vCenter-Authentifizierungsservers auf dem Verwaltungsknoten verwenden.
Vorbereitende Schritte
Bevor Sie den externen Authentifizierungsserver konfigurieren, muss die Erstkonfiguration von LXCI für VMware vCenter abgeschlossen sein.
Die folgenden externen Authentifizierungsserver werden unterstützt:
Microsoft Active Directory. Dieser muss sich auf einem externen Microsoft Windows-Server befinden, der mit der LXCI für VMware vCenter-Einheit kommunizieren kann.
LXCI für VMware vCenter führt alle 10 Minuten eine Konnektivitätsprüfung durch, um die Konnektivität für konfigurierte externe LDAP-Server aufrechtzuerhalten. In Umgebungen mit vielen LDAP-Servern kommt es möglicherweise zu einer hohen CPU-Auslastung während dieser Konnektivitätsprüfung. Um die optimale Leistung zu erreichen, geben Sie beim Konfigurieren des LDAP-Clients nur bekannte, erreichbare LDAP-Server an.
Stelle sicher, dass die LDAP-Benutzer, die sich an der XClarity Integrator-Webschnittstelle anmelden können, Mitglieder der LDAP-Gruppe im LDAP-Server sind.
Erstellen Sie die Gruppe und fügen Sie die Benutzer im LDAP-Server dazu hinzu, bevor Sie diesen LDAP-Client konfigurieren:Erstellen Sie einen Benutzeraccount auf dem externen Authentifizierungsserver. Anweisungen hierzu finden Sie in der Dokumentation des LDAP-Servers.
Erstelle eine Gruppe im LDAP-Server. Für den LDAP-Gruppennamen können der Standardname LXCI-SUPERVISOR oder andere benutzerdefinierte Namen verwendet werden. Die Gruppe muss sich im Kontext des definierten Namens des Stammelements befinden, der auf dem LDAP-Client definiert wurde.
Fügen Sie den Benutzer als Mitglied der zuvor erstellten Gruppe hinzu.
Vorgehensweise
Gehen Sie wie folgt vor, um LXCI für VMware vCenter für die Verwendung eines externen Authentifizierungsservers zu konfigurieren.
Ergebnisse
LXCI für VMware vCenter überprüft die Verbindung zum LDAP-Server. Wenn die Überprüfung erfolgreich war, wird bei der Anmeldung an LXCI für VMware vCenter eine Benutzerauthentifizierung auf dem externen Authentifizierungsserver durchgeführt.
Wenn die Überprüfung nicht erfolgreich war, wird der Authentifizierungsmodus automatisch zurück auf die Einstellung Allow logons from local users (Anmeldung von lokalen Benutzern zulassen) geändert. Dann wird eine Nachricht angezeigt, die die Fehlerursache erläutert.