Integrando o vCenter Server Appliance 6.5 e seus hosts ESXi no Active Directory

Neste post poderemos ver como configurar a autenticação em nosso Active Directory na plataforma virtual VMware vSphere. Vamos ativá-lo nos hosts vCenter Server Appliance e ESXi, para que você possa atribuir permissões de acesso a usuários ou grupos do Active Directory. E assim, em vez de usar as credenciais padrão (Como fazemos erroneamente); cada funcionário usará sua conta DA, com os privilégios que ele deveria ter, Também será útil ver 'Quem faz o quê'.

 

Integrar vCenter Server 6.5 en Directorio Activo

Si disponemos de un sólo appliance en nuestra infraestructura virtual con vCenter Server + PSC no tendremos duda, pero si tenemos una arquitectura de vCenter Server con PSC externo, se debe configurar en este appliance la autenticación!

 

Nos logueamos en el vSphere Web Client (https (em inglês)://FQDN-VCENTER-SERVER/vsphere-client) como ad***********@vs*****.locao (o un admin de SSO), vamos a la vista de “Administración”.

Luego a “Implementación” o Deployment > “Configuración del sistema”.

 

Pulsamos en “Nodos” > Seleccionamos nuestro virtual appliance > pestaña “Administrar” > “Configuración” > Menu “Avanzado” > “Active Directory” y pulsamos en “Unir”.

 

Indicamos el nombre del dominio, OU opcional para dejar la cuenta del equipo, usuario y contraseña con privilegios & Aceitar!

Y reiniciamos el vCSA, podemos opcionalmente ver en el AD que la cuenta del equipo la ha creado perfectamente.

 

Ahora ya sólo nos quedaría asignar permisos, entrando para ello en vSphere Web Client y sobre el objeto que nos interese, bien un Datacenter, una máquina virtual, podremos ir a la pestaña dePermisosy agregar el grupo de usuarios o usuarios del Directorio Activo que tenemos en el combo y le asignaremos el Rol de acceso que queramos, bien administrador, etc… Eso quizás lo pongo en un futuro post

 

Integrar un Host ESXi 6.5 en Directorio Activo

En esta parte podremos ver cómo hacer que nos validemos con nuestras cuentas de usuario directamente sobre los hosts ESXi, bien para conectarnos con SSH con un Putty, o con el Host Client…

Como todo, será fundamental tener bien configurados los parámetros de red de los hosts, entre ellos el Servidor DNS, Servidor NTP…

 

Primeiras coisas, será crear un grupo en el Directorio Activo y asignarle los miembros que serán administradores de los hosts,

 

Si vamos sobre un host, en la pestaña “Configurar” > “Sistema” > “Servicios de autenticación” podremos meterle en dominio pulsano en “Unirse al dominio…”

 

Nos preguntará por el nombre del dominio e introducimos los credenciales de un usuario con privilegios de unirnos, “Aceptar”,

 

Tras unos segundos podremos ver cómo perfectamente ya somos miembros del dominio y si vamos a nuestro AD veremos la cuenta del equipo!

 

Para indicar qué grupo de usuarios puede loguearse sobre cada host, iremos a la pestaña “Configurar” > “Sistema” > “Configuración avanzada del sistema” > “Editar”,

 

Filtramos y buscamos Config.HostAgent.plugins.hostsvc.esxAdminsGroup, lo editamos e introducimos el nombre del grupo tal y como lo tenemos en el AD.

 

Dejamos unos minutos pasar… y vuala! Si nos logueamos con un Putty veremos qué comodo y así quedará todo bien registrado, quien hace que…

 

VMware Enhanced Authentication Plugin

Podremos instalar el complemento de autenticación mejorada si queremos entre otras cosas poder validarnos con nuestras cuentas del equipo actual (ya que damos por hecho que el Windows con el que trabajas está unido a dominio) y hacer un passtrought de nuestros credenciales al vCenter.

 

Si nos fijamos abajo a la izquierda, antes de validarnos, podremos descargarlo e instalarlo en cualquier equipo con Windows, pulsamos en “Descargar el complemento de autenticación mejorada”.

 

Tras descargarnos el binario, podremos hacer la instalación, no tiene ningún misterio y tardaremos a penas un par de minutos!

 

Depois de instalá-lo, veremos cómo ya podemos marcar el check de “Usar autenticación de sesión de Windows”, con ello, pasaremos nuestros credenciales al vCenter Server y nos validamos de forma automática!

Tener en cuenta lo dicho, que nuestra cuenta de Directorio Activo tiene que tener permisos de acceso, así que antes de loguearnos, un administrador de vSphere nos debe de asignar permisos en el objeto que interese sea un Datacenter como dijimos antes, un clúster, una carpeta de maquinas virtualesy asignar un Rol de permisos sobre dicho objeto y listo! probaríamos a entrar y veremos únicamente los objetos a los que tendremos permisos!

 

Postagens recomendadas

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Não hesite em contactar-me, Vou tentar ajudá-lo sempre que puder, Compartilhar é viver ;) . Desfrute de documentos!!!