vCenter的Single Sign-On (SSO) 通过集中身份验证服务实现,用户登录后获取安全令牌以访问关联服务。配置时需在安装vCenter时指定SSO域名、管理员账户,并在vSphere Client中添加身份源(如AD)。
延伸知识点:SSO与Active Directory的深度集成。需在vSphere Client中配置AD为身份源,填写域信息并绑定管理员账户。关键点包括确保时间同步、DNS解析正确,以及AD的LDAP/S端口开放。若集成失败,常见原因为证书不匹配(需确保AD的CA证书被vCenter信任)或权限不足(需授予AD用户SSO管理员角色)。通过日志(如/var/log/vmware/sso/*.log
)可排查具体错误。