Prism Central支持用户身份验证。有三个身份验证选项:
本地用户身份验证。用户可以身份验证是否有本地Prism Central帐户(请参阅管理本地用户帐户)。
Active Directory身份验证。当Prism Central启用Active Directory支持时,用户可以使用其Active Directory(或OpenLDAP)凭据进行身份验证。
SAML身份验证。当启用Prism Central启用SAML支持时,用户可以通过合格的识别提供商进行身份验证。安全断言标记语言(SAML)是交换两方,ADF作为身份提供商(IDP)和Prism Central作为服务提供商之间的身份验证和授权数据的开放标准。
注意:ADFS是单登录的唯一支持的IDP。
要配置Active Directory身份验证目录或基于SAML的标识提供商并启用客户端验证,请执行以下操作:
注意:Prism Central不允许使用(不安全的)SSLV2和SSLV3密码。为了消除SSL后备状况的可能性,并拒绝在任何用于访问的浏览器中访问Prism Central,禁用(UNCLABLE)SSLV2和SSLV3。但是,必须启用TLS(已检查)。
程序
单击主菜单中的齿轮图标,然后选择验证在里面设置页。
这身份验证配置出现窗口。要添加身份验证目录,请单击新目录按钮。
显示一组字段。在指示的字段中执行以下操作:
目录类型:从下拉列表中选择以下一项。
活动目录:Active Directory(AD)是Microsoft为Windows域网络实施的目录服务。笔记:具有“用户必须在下一个登录处更改密码”的用户启用属性将无法对Prism Central进行身份验证。确保使用此属性的用户首先登录域工作站,并在访问Prism Central之前更改密码。另外,如果在Active Directory Server上启用了SSL,请确保Nutanix可以访问该端口(在防火墙中打开)。
OpenLDAP:OpenLDAP是一种免费的开源目录服务,它使用OpenLDAP项目开发的轻型目录访问协议(LDAP)。Nutanix目前仅支持OpenLDAP 2.4发行版,仅在CentOS发行版上运行。笔记:自助服务不支持OpenLDAP(请参阅棱镜自我服务管理指南)。
这是Nutanix门户网站文档的完整过程: