码迷,mamicode.com
首页 > Windows程序 > 详细

如何设置Windows域账户单一登陆VCSA6.0

时间:2015-06-16 01:34:25      阅读:598      评论:0      收藏:0      [点我收藏+]

标签:设置windows域账户单一登陆vcsa6.0

背景描述:

当我们在部署VCSA时,VMware会提示你不要使用与AD相同的域名来创建SSO域,这样部署完成后不能使用域管理员账户实现单一登录,下面就来介绍如何实现使用Windows域中的账户实现单一登陆。

技术分享

操作步骤:

1.首先确保域名被DNS正确解析

2.登陆Web版的Vcenter,打开Single sign-on的配置选项,推荐选择将ActiveDirectory作为Ldap服务器(结合背景描述我们知道SSO不建议和AD域名相同,所以第一项可能在后续的使用中会出现问题)

技术分享3.填写完信息后点击测试连接,连接成功建立后点击确定

技术分享

4.此时就可以看到已将AD域添加进了SSO域的标识源

技术分享5.再点击Single sing-on的用户和组,找到SSO域的administrators组,将AD域的管理员账号添加为改组的成员后,就可以使用AD域管理员账号登陆了

技术分享特别注意:

在第2步设置信息时,有个需要注意的地方,以小编的realking.com.cn域名为例,此处应填写为:

技术分享

而小编之前一直将DN信息填写错误,导致测试链接能通过,但是在添加标识源时总提示操作失败

技术分享技术分享

所以,在填写DN信息时,务必要先去DC上输入adsiedit.msc,进行确认,避免重蹈小编的覆辙

技术分享

如何设置Windows域账户单一登陆VCSA6.0

标签:设置windows域账户单一登陆vcsa6.0

原文地址:http://arkling.blog.51cto.com/2844506/1662085

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!