vCenter Server 7.0及以上版本原生支持MFA,需结合身份提供者(如Microsoft ADFS、Okta等)实现。启用步骤如下:
-
配置身份提供者:
- 在ADFS/Okta等平台启用MFA策略(如短信、TOTP)。
- 生成SAML元数据文件或提供端点信息。
-
vCenter配置SAML身份源:
- 登录vSphere Client,进入"菜单 > 管理 > 单点登录 > 身份源"。
- 添加"SAML身份提供者",上传元数据文件或手动填入Issuer URL、SAML端点等。
-
绑定身份提供者:
- 进入"访问控制 > 联合身份配置",关联身份源与vCenter域。
-
验证MFA:
- 用户登录时跳转至身份提供者页面,触发MFA验证。
注意:旧版本(如6.7)需通过VMware Workspace ONE或第三方工具(如Duo)实现,需部署代理并配置Radius集成。