VMware [Lab 5]: Adding an Identity Source & Users, Groups, and Permissions

NMQui

Intern
I. Tổng quan:

Trong môi trường VMware vSphere, việc quản lý người dùng và phân quyền đóng vai trò quan trọng nhằm đảm bảo hệ thống được vận hành an toàn, hiệu quả và đúng trách nhiệm của từng cá nhân. Sau khi hoàn thành việc triển khai vCenter Server, bổ sung license và xây dựng cấu trúc inventory, bước tiếp theo là cấu hình cơ chế xác thực tập trung thông qua Identity và thiết lập Users, Groups, Roles và Permissions. Đây là nền tảng giúp vCenter xác thực người dùng từ các dịch vụ thư mục như Active Directory (AD) hoặc LDAP, thay vì chỉ sử dụng các tài khoản nội bộ của vsphere.local.

Trong bài thực hành Adding an Identity Source & Users, Groups, and Permissions, hệ thống được cấu hình để kết nối với Active Directory thông qua vCenter Single Sign-On (SSO). Sau khi thêm Identity Source thành công, vCenter có thể nhận diện các tài khoản và nhóm người dùng trong domain, từ đó cho phép quản trị viên gán các Role và Permission phù hợp trên từng đối tượng như Datacenter, Cluster, Host, Virtual Machine hay Content Library. Việc phân quyền có thể được áp dụng ở phạm vi toàn cục (Global Permissions) hoặc trên từng đối tượng cụ thể nhằm đảm bảo người dùng chỉ được phép thực hiện những thao tác đúng với vai trò được giao.

Theo nội dung của VMware vSphere Install, Configure, Manage [V8], bài Lab 5 tập trung vào việc Adding an Identity Source, tiếp theo là Lab 6 về Users, Groups, and Permissions, thể hiện quy trình chuẩn trong việc triển khai quản lý danh tính và kiểm soát truy cập trên vCenter. Đây là một trong những bước quan trọng để xây dựng môi trường quản trị tập trung, đáp ứng yêu cầu bảo mật và khả năng mở rộng trong doanh nghiệp.

II. Nội dung:

1. Thêm Identity sources vào vCenter:


Đăng nhập vào vSphere
Chọn Adminstrator

1784319353992.png


Chọn Còniguration > Identity Provider > Active Directory Domain > Join AD

1784319371978.png


Nhập thông tin Domain và user

1784319400439.png


Kết quả sau khi join AD

1784373373640.png


Reboot

1784319644770.png


Chọn ADD để thêm Identity Sources

1784319626754.png


Nhập tên Domain vừa join vào

1784373469181.png


ADD thành công

19345_903442a01f1aa9a81061b08c195217d7.png


Danh sách các user và AD đã có

1784373504837.png


2. Gán quyền người dùng, nhóm:

Vào Administratoion > Access Control > Global Permissions > Chọn ADD

1784373535360.png


Nhập thông tin > tick chọn Propagate to children > Chọn OK

1784373562815.png


Role đã được gán vào user thành công

1784373572244.png


Kiểm tra đăng nhập

1784373609554.png


Đăng nhập thành công

1784373635786.png


Gán quyền tạo VM cho studentadmin

Kiểm tra role có thể tạo máy ảo hay không

1784383859182.png


Vào Permissions > Chọn ADD

1784383713282.png


Nhập thông tin > tick chọn Propagate to children > Chọn OK

1784383793403.png


ADD thành công

1784383920533.png


Đăng nhập vào studentadmin thành công

1784383961314.png

III. Kết luận:

Qua Lab 5: Adding an Identity Source & Users, Groups, and Permissions, đã thực hiện thành công việc tích hợp Active Directory vào vCenter Single Sign-On (SSO) để sử dụng nguồn định danh tập trung, đồng thời quản lý người dùng, nhóm và phân quyền truy cập theo từng vai trò. Việc cấu hình Identity Source, gán Roles và Permissions giúp người dùng chỉ được phép thực hiện các thao tác phù hợp với quyền hạn được cấp, từ đó nâng cao tính bảo mật, giảm thiểu rủi ro trong quản trị và xây dựng mô hình quản lý tập trung, hiệu quả cho môi trường VMware vSphere.
 

Đính kèm

  • 1784319416616.png
    1784319416616.png
    416.6 KB · Lượt xem: 0
  • 1784319541091.png
    1784319541091.png
    416.6 KB · Lượt xem: 0
  • 1784348344186.png
    1784348344186.png
    416.6 KB · Lượt xem: 0
  • 1784373439926.png
    1784373439926.png
    421.5 KB · Lượt xem: 0
  • 1784383842112.png
    1784383842112.png
    650.4 KB · Lượt xem: 0
Sửa lần cuối:
Back
Top