Active Directory ユーザーまたは LDAP ユーザーへの管理者アクセス権の付与
Active Directory または LDAP のユーザーに、
VMware Aria Operations
への管理者アクセス権を付与できます。この操作を行うには、VMware Aria Operations
ローカル管理者としてログインする必要があります。Active Directory または LDAP のユーザーに管理者権限を割り当てると、ドメイン ユーザー間でワークロードを分散させることができます。Active Directory または LDAP ユーザーが管理者権限を取得すると、ローカル管理者パスワードは表示されなくなりますが、リセットすることはできます。 作業の準備
- Active Directory または LDAP アカウントの認証情報を確認します。
- Active Directory または LDAP に、管理アクセス権を取得するユーザーのグループを作成します。VMware Aria Operationsから、グループへのユーザーの追加、グループからのユーザーの削除、またはユーザー リストの表示を行うことはできません。
手順
- Web ブラウザで、マスター ノード管理インターフェイスに移動します。https://master-node-name-or-ip-address/admin。
- ローカル管理者のvRealize Operations Managerユーザー名を入力します。user_name@domain.com。VMware Aria Operationsでの Active Directory または LDAP 統合では、「DOMAIN\user_name」、「CN=username,DC=domain,DC=com」および「user_name@domain.com」の 3 つの形式がすべてサポートされます。ただし、管理ユーザー インターフェイスでは E メール形式のみがサポートされます。
- vRealize Operations Managerローカル管理者のパスワードを入力し、ログインをクリックします。
- 管理者の設定をクリックします。
- 山型マークをクリックして、[Active Directory/Open LDAP 統合] セクションを展開します。
- Active Directory/Open LDAP の有効化ボタンをクリックして、設定を有効にします。
- ドメイン/サブドメインの設定で、ドメイン名の FQDN を指定します(mydomain.com など)。IP アドレスを指定しないでください。このドメイン名は DNS で解決可能である必要があります。
- 山型マークをクリックして [詳細設定] を開き、デフォルトの設定を変更します。詳細設定プロパティ説明ホストホスト名は、デフォルトで [自動] に設定されています。ドロップダウン リストからホストを選択できます。ポートポート番号は、ドメイン名のSSL/TLS の使用の選択内容に応じて取り込まれます。ベース DNユーザーのベース識別名は、ドメインに基づいて取り込まれます。必要に応じて、ユーザー検索を開始する起点となる DN を入力します。たとえば、cn=Users,dc=myCorp,dc=com のように入力します。共通名共通名は、デフォルトでuserPrincipalNameに設定されています。この値は、ドロップダウン メニューから変更できます。
- 山型マークをクリックして [検索基準] を開き、デフォルトの設定を変更します。プロパティ説明グループ検索の条件グループ検索の条件は、デフォルトで(|(objectclass=group)(objectclass=groupofnames)(objectclass=groupOfUniqueNames))に設定されています。ユーザー検索の条件ユーザー検索の条件は、デフォルトで(|(objectclass=user)(objectclass=person)(objectclass=inetOrgPerson)(objectclass=organizationalPerson))に設定されています。メンバー属性メンバー属性は、デフォルトでメンバーに設定されています。
- SSL 証明書をインポートします。SSL 証明書 PEM ファイルは 1 つのみインポートできます。インポートされた SSL 証明書 PEM ファイルに複数の証明書を含めることができます。詳細については、KB2046591 を参照してください。
- ユーザーグループの選択をクリックします。新しいダイアログ ボックスが開きます。[ユーザーグループの選択] の設定Active Directory/LDAP のユーザー名を入力します。Active Directory/LDAP のパスワードを入力します。検索ボックスユーザー グループ名または識別名を検索します。選択メンバーとなっているユーザーに管理アクセス権を付与するユーザー グループの名前または識別名を選択します。
- テストをクリックして、Active Directory または LDAP 接続が機能するかどうかをテストします。
- 保存をクリックします。