带有FreeIPA而不是Active Directory的VMware vCenter / ESXi?


9

vCenter可以针对FreeIPA而非Active Directory进行身份验证吗?如果是这样,您将如何设置?

我们有一个纯Linux环境(CentOS),需要具有vCenter,并且我们的VM具有相同的用户。vCenter被部署为Linux设备。不想在我们的环境中安装Windows机器。


我怀疑可能需要在一侧或另一侧进行一些相当大的修改。我认为vCenter对AD LDS的使用非常紧密地将其与Microsoft AD粘合在一起。
Shane Madden

我想这可能不是,但是VMWare可以为您确认。
ewwhite

Answers:


6

VMware vCenter设备(基于SuSE Linux 对Active Directory身份验证使用“ 类似”(打开)。请参阅此处有关加入AD说明

那将是您的出发点;检查SameFreeIPA之间的互操作性...


看起来我可能必须设置AD服务器并与IPA同步。我希望3.0版(当前处于beta版)将允许“类似”直接针对AD进行身份验证。稍后我将跟进我们最终要做的事情。
路加福音2012年

有人知道vCenter 5.1是否有任何更改?
路加福音

@Luke设备没有太大变化。但是,您也许可以摆脱Active Directory的要求。不过,您需要Windows。在5.1技术指南中查找vCenter Single Sign-On服务器管理员可以利用其他身份源来维护其当前选择的身份解决方案,并在没有Microsoft Active Directory服务器的情况下提供用户和解决方案身份验证
ewwhite

3

我刚刚完成了Vcenter 5.5和FreeIPA的结合。您可以将其添加为OpenLDAP身份源,并将单个用户添加到vcenter角色。不幸的是,我无法操作群组,甚至无法在列表中看到它们。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.