VMware vCenter / ESXi z FreeIPA zamiast Active Directory?

9

Czy vCenter może uwierzytelniać się w stosunku do FreeIPA zamiast Active Directory? Jeśli tak, to jak by to skonfigurować?

Mamy czyste środowisko Linux (CentOS) i musimy mieć vCenter, a nasze maszyny wirtualne mają tych samych użytkowników. vCenter jest wdrażany jako urządzenie Linux. Wolałby nie mieć komputera z systemem Windows w naszym środowisku.

Łukasz
źródło
Podejrzewam, że z tej czy innej strony potrzebna byłaby dość ciężka modyfikacja. Myślę, że korzystanie z AD LDS przez vCenter bardzo mocno skleja go z Microsoft AD.
Shane Madden,
Powiedziałbym, że jest to prawdopodobnie NIE, ale VMWare może to dla ciebie potwierdzić.
ewwhite

Odpowiedzi:

6

Urządzenie VMware vCenter (oparte na systemie SuSE Linux) używa podobnie (otwarte?) Do uwierzytelniania w usłudze Active Directory. Zobacz uwagi na temat dołączania do AD tutaj .

To byłby twój punkt wyjścia; badanie interoperacyjności między podobnymi i FreeIPA ...

ewwhite
źródło
Wygląda na to, że prawdopodobnie będę musiał skonfigurować serwer AD i zsynchronizować się z IPA. Mam nadzieję, że wersja 3.0 (obecna wersja beta) pozwoli również na bezpośrednie uwierzytelnienie w AD. Później zajmę się tym, co zrobiliśmy.
Łukasz
Czy ktoś wie, czy coś się zmieniło w vCenter 5.1?
Łukasz
@Luke Urządzenie niewiele się zmieniło. Jednak możesz być w stanie uciec od wymagań Active Directory. Będziesz jednak chciał Windows. Wyszukaj Serwer rejestracji jednokrotnej vCenter w Przewodniku technicznym 5.1 . Administratorzy mogą korzystać z dodatkowych źródeł tożsamości w celu utrzymania swoich bieżących wybranych rozwiązań tożsamości i zapewnienia uwierzytelniania użytkowników i rozwiązań bez serwera Microsoft Active Directory .
ewwhite
3

Właśnie przeszedłem przez połączenie Vcenter 5.5 i FreeIPA. Możesz dodać go jako źródło tożsamości OpenLDAP i dodać poszczególnych użytkowników do ról vcenter. niestety nie mogłem obsługiwać grup, nie widzę ich nawet na liście.

stymulacja
źródło