vCenter Single Sign-On のパスワード有効期限ポリシーの構成

vsphere.local
ドメイン内のユーザー アカウントのパスワードが期限切れになり、変更が強制されるまでの間隔を定義します。
パスワード有効期限ポリシーは、vCenter Single Sign-On の組み込み ID プロバイダの
vsphere.local
ドメイン内のユーザー アカウントにのみ適用されます。このポリシーは、ローカル システム アカウントおよび
administrator@vsphere.local
には適用されません。
SDDC Manager は、vCenter Single Sign-On の組み込み ID プロバイダ内に専用サービス アカウントを作成します。パスワード有効期限ポリシーを変更すると、これらのサービス アカウントにも影響します。
設定
デフォルト値
最長有効期間
90

ユーザー インターフェイスの手順

  1. 管理ドメインの vCenter Server (
    https://<management_vcenter_server_fqdn>/ui
    ) に
    管理者
    権限を持つアカウントを使用してログインします。
  2. vSphere Client メニューから、
    管理
    を選択します。
  3. シングル サインオン
    セクションで、
    構成
    をクリックします。
  4. 構成
    ページで、
    ローカル アカウント
    タブをクリックします。
  5. パスワード ポリシー
    セクションで、
    編集
    をクリックします。
  6. 組織の要件に応じて
    最長有効期間
    設定の値を入力し、
    保存
    をクリックします。

PowerShell の手順

  1. Windows PowerShell を起動します。
  2. サンプル コードの値を置き換え、PowerShell コンソールでコマンドを実行します。
    $sddcManagerFqdn = "sfo-vcf01.sfo.rainpole.io" $sddcManagerUser = "administrator@vsphere.local" $sddcManagerPass = "VMw@re1!" $sddcDomainName = "sfo-m01" $maxDays = "90"
  3. PowerShell コンソールでコマンドを実行して、構成を実行します。
    Update-SsoPasswordExpiration -server $sddcManagerFqdn -user $sddcManagerUser -pass $sddcManagerPass -domain $sddcDomainName -maxDays $maxDays