I. Tổng quan:
Trong môi trường VMware vSphere, việc quản lý người dùng và phân quyền đóng vai trò quan trọng nhằm đảm bảo hệ thống được vận hành an toàn, hiệu quả và đúng trách nhiệm của từng cá nhân. Sau khi hoàn thành việc triển khai vCenter Server, bổ sung license và xây dựng cấu trúc inventory, bước tiếp theo là cấu hình cơ chế xác thực tập trung thông qua Identity và thiết lập Users, Groups, Roles và Permissions. Đây là nền tảng giúp vCenter xác thực người dùng từ các dịch vụ thư mục như Active Directory (AD) hoặc LDAP, thay vì chỉ sử dụng các tài khoản nội bộ của vsphere.local.
Trong bài thực hành Adding an Identity Source & Users, Groups, and Permissions, hệ thống được cấu hình để kết nối với Active Directory thông qua vCenter Single Sign-On (SSO). Sau khi thêm Identity Source thành công, vCenter có thể nhận diện các tài khoản và nhóm người dùng trong domain, từ đó cho phép quản trị viên gán các Role và Permission phù hợp trên từng đối tượng như Datacenter, Cluster, Host, Virtual Machine hay Content Library. Việc phân quyền có thể được áp dụng ở phạm vi toàn cục (Global Permissions) hoặc trên từng đối tượng cụ thể nhằm đảm bảo người dùng chỉ được phép thực hiện những thao tác đúng với vai trò được giao.
Theo nội dung của VMware vSphere Install, Configure, Manage [V8], bài Lab 5 tập trung vào việc Adding an Identity Source, tiếp theo là Lab 6 về Users, Groups, and Permissions, thể hiện quy trình chuẩn trong việc triển khai quản lý danh tính và kiểm soát truy cập trên vCenter. Đây là một trong những bước quan trọng để xây dựng môi trường quản trị tập trung, đáp ứng yêu cầu bảo mật và khả năng mở rộng trong doanh nghiệp.
II. Nội dung:
1. Thêm Identity sources vào vCenter:
Đăng nhập vào vSphere
Chọn Adminstrator
Chọn Còniguration > Identity Provider > Active Directory Domain > Join AD
Nhập thông tin Domain và user
Kết quả sau khi join AD
Reboot
Chọn ADD để thêm Identity Sources
Nhập tên Domain vừa join vào
ADD thành công
Danh sách các user và AD đã có
2. Gán quyền người dùng, nhóm:
Vào Administratoion > Access Control > Global Permissions > Chọn ADD
Nhập thông tin > tick chọn Propagate to children > Chọn OK
Role đã được gán vào user thành công
Kiểm tra đăng nhập
Đăng nhập thành công
Gán quyền tạo VM cho studentadmin
Kiểm tra role có thể tạo máy ảo hay không
Vào Permissions > Chọn ADD
Nhập thông tin > tick chọn Propagate to children > Chọn OK
ADD thành công
Đăng nhập vào studentadmin thành công
III. Kết luận:
Qua Lab 5: Adding an Identity Source & Users, Groups, and Permissions, đã thực hiện thành công việc tích hợp Active Directory vào vCenter Single Sign-On (SSO) để sử dụng nguồn định danh tập trung, đồng thời quản lý người dùng, nhóm và phân quyền truy cập theo từng vai trò. Việc cấu hình Identity Source, gán Roles và Permissions giúp người dùng chỉ được phép thực hiện các thao tác phù hợp với quyền hạn được cấp, từ đó nâng cao tính bảo mật, giảm thiểu rủi ro trong quản trị và xây dựng mô hình quản lý tập trung, hiệu quả cho môi trường VMware vSphere.
Trong môi trường VMware vSphere, việc quản lý người dùng và phân quyền đóng vai trò quan trọng nhằm đảm bảo hệ thống được vận hành an toàn, hiệu quả và đúng trách nhiệm của từng cá nhân. Sau khi hoàn thành việc triển khai vCenter Server, bổ sung license và xây dựng cấu trúc inventory, bước tiếp theo là cấu hình cơ chế xác thực tập trung thông qua Identity và thiết lập Users, Groups, Roles và Permissions. Đây là nền tảng giúp vCenter xác thực người dùng từ các dịch vụ thư mục như Active Directory (AD) hoặc LDAP, thay vì chỉ sử dụng các tài khoản nội bộ của vsphere.local.
Trong bài thực hành Adding an Identity Source & Users, Groups, and Permissions, hệ thống được cấu hình để kết nối với Active Directory thông qua vCenter Single Sign-On (SSO). Sau khi thêm Identity Source thành công, vCenter có thể nhận diện các tài khoản và nhóm người dùng trong domain, từ đó cho phép quản trị viên gán các Role và Permission phù hợp trên từng đối tượng như Datacenter, Cluster, Host, Virtual Machine hay Content Library. Việc phân quyền có thể được áp dụng ở phạm vi toàn cục (Global Permissions) hoặc trên từng đối tượng cụ thể nhằm đảm bảo người dùng chỉ được phép thực hiện những thao tác đúng với vai trò được giao.
Theo nội dung của VMware vSphere Install, Configure, Manage [V8], bài Lab 5 tập trung vào việc Adding an Identity Source, tiếp theo là Lab 6 về Users, Groups, and Permissions, thể hiện quy trình chuẩn trong việc triển khai quản lý danh tính và kiểm soát truy cập trên vCenter. Đây là một trong những bước quan trọng để xây dựng môi trường quản trị tập trung, đáp ứng yêu cầu bảo mật và khả năng mở rộng trong doanh nghiệp.
II. Nội dung:
1. Thêm Identity sources vào vCenter:
Đăng nhập vào vSphere
Chọn Adminstrator
Chọn Còniguration > Identity Provider > Active Directory Domain > Join AD
Nhập thông tin Domain và user
Kết quả sau khi join AD
Reboot
Chọn ADD để thêm Identity Sources
Nhập tên Domain vừa join vào
ADD thành công
Danh sách các user và AD đã có
2. Gán quyền người dùng, nhóm:
Vào Administratoion > Access Control > Global Permissions > Chọn ADD
Nhập thông tin > tick chọn Propagate to children > Chọn OK
Role đã được gán vào user thành công
Kiểm tra đăng nhập
Đăng nhập thành công
Gán quyền tạo VM cho studentadmin
Kiểm tra role có thể tạo máy ảo hay không
Vào Permissions > Chọn ADD
Nhập thông tin > tick chọn Propagate to children > Chọn OK
ADD thành công
Đăng nhập vào studentadmin thành công
III. Kết luận:
Qua Lab 5: Adding an Identity Source & Users, Groups, and Permissions, đã thực hiện thành công việc tích hợp Active Directory vào vCenter Single Sign-On (SSO) để sử dụng nguồn định danh tập trung, đồng thời quản lý người dùng, nhóm và phân quyền truy cập theo từng vai trò. Việc cấu hình Identity Source, gán Roles và Permissions giúp người dùng chỉ được phép thực hiện các thao tác phù hợp với quyền hạn được cấp, từ đó nâng cao tính bảo mật, giảm thiểu rủi ro trong quản trị và xây dựng mô hình quản lý tập trung, hiệu quả cho môi trường VMware vSphere.
Đính kèm
Sửa lần cuối:
Bài viết liên quan
Được quan tâm
Bài viết mới