VMware vCenter / ESXi พร้อม FreeIPA แทนที่จะเป็น Active Directory?


9

vCenter สามารถรับรองความถูกต้องกับ FreeIPA แทนที่จะเป็น Active Directory ได้หรือไม่ ถ้าเป็นเช่นนั้นคุณจะตั้งค่าอย่างไร

เรามีสภาพแวดล้อม Linux ที่บริสุทธิ์ (CentOS) และจำเป็นต้องมี vCenter และ VM ของเรามีผู้ใช้เดียวกัน vCenter ถูกปรับใช้เป็นอุปกรณ์ Linux ไม่ต้องการมีเครื่อง Windows ในสภาพแวดล้อมของเรา


ฉันสงสัยว่าการดัดแปลงที่ค่อนข้างหนักจะต้องใช้ด้านใดด้านหนึ่ง ฉันคิดว่าการใช้ AD LDS ของ vCenter ทำให้ Microsoft AD ค่อนข้างใกล้ชิดฉันคิดว่า
เชนหัวเสีย

ฉันจะบอกว่านี่อาจจะไม่ใช่ แต่ VMWare สามารถยืนยันให้คุณได้
ewwhite

คำตอบ:


6

อุปกรณ์ VMware vCenter (ใช้ SuSE Linux) ใช้เหมือนกัน (เปิด?)สำหรับการตรวจสอบสิทธิ์ Active Directory ดูบันทึกเกี่ยวกับการเข้าร่วม AD ที่นี่

นั่นจะเป็นจุดเริ่มต้นของคุณ ตรวจสอบการทำงานร่วมกันระหว่างทำนองเดียวกันกับFreeIPA ...


ดูเหมือนว่าฉันอาจต้องติดตั้งเซิร์ฟเวอร์ AD และซิงโครไนซ์กับ IPA ฉันหวังว่ารุ่น 3.0 (ปัจจุบันเป็นเบต้า) จะอนุญาตให้เช่นเดียวกันในการตรวจสอบกับโฆษณาโดยตรง ฉันจะติดตามในภายหลังเกี่ยวกับสิ่งที่เราทำลงไป
ลุค

ใครบ้างที่รู้ว่ามีอะไรเปลี่ยนแปลงใน vCenter 5.1 บ้าง
ลุค

@Luke อุปกรณ์ไม่เปลี่ยนแปลงมากนัก อย่างไรก็ตามคุณสามารถหลีกเลี่ยงข้อกำหนด Active Directory ได้ อย่างไรก็ตามคุณต้องการ Windows เงยหน้าขึ้นมองvCenter Single Sign-On เซิร์ฟเวอร์ใน5.1 คู่มือเทคนิค ผู้ดูแลระบบสามารถใช้ประโยชน์จากแหล่งที่มาของตัวตนเพิ่มเติมในการรักษาวิธีการแก้ปัญหาปัจจุบันของพวกเขาตัวตน (s) ของทางเลือกและให้ใช้วิธีการแก้ปัญหาและการตรวจสอบโดยไม่ต้องเซิร์ฟเวอร์
ewwhite

3

ฉันเพิ่งผ่านการมีเพศสัมพันธ์ Vcenter 5.5 และ FreeIPA คุณสามารถเพิ่มมันเป็นแหล่งข้อมูลตัวตน OpenLDAP และเพิ่มผู้ใช้แต่ละคนไปยังบทบาท vcenter น่าเสียดายที่ฉันไม่สามารถใช้งานกลุ่มไม่สามารถแม้แต่จะเห็นพวกเขาในรายการ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.