vCenter Active Directory Entegrasyonu Nedir?
VMware vCenter, Active Directory (AD) ile entegre edilerek kullanıcıların AD hesaplarıyla kimlik doğrulaması yapmasını sağlar.
Bu sayede vSphere yönetimi merkezi olarak AD üzerinden yapılabilir ve rol bazlı erişim kontrolü (RBAC) uygulanabilir.
📌 Avantajları:
✔ AD kullanıcıları ve grupları vCenter’a giriş yapabilir.
✔ Yerel kullanıcı yönetimine gerek kalmaz.
✔ Grup bazlı yetkilendirme ile yönetim kolaylaşır.
✔ Güvenlik artırılır, merkezi kimlik doğrulama sağlanır.
📌 vCenter Active Directory Entegrasyonu İçin Gereksinimler
✔ vCenter Server Appliance (VCSA) veya Windows vCenter kullanılıyor olmalı.
✔ Active Directory (AD) ortamı yapılandırılmış olmalı.
✔ DNS ve zaman senkronizasyonu doğru yapılandırılmış olmalı.
✔ vCenter ve ESXi hostları AD Domain’i ile iletişim kurabilmeli.
✔ AD kullanıcılarının vCenter’a erişim için yetkilendirilmesi gerekir.
📌 vCenter Active Directory Entegrasyonu Nasıl Yapılır?
1️⃣ vCenter’ı Active Directory Domain’ine Katmak
- vSphere Client ile vCenter’a giriş yap.
- Sol menüden “Administration” > “Single Sign-On” > “Configuration” sekmesine git.
- Identity Sources (Kimlik Kaynakları) sekmesine gel.
- “Add” butonuna bas ve “Active Directory (Integrated Windows Authentication)” seçeneğini seç.
- Domain Name (Etki Alanı Adı) kısmına Active Directory domain adını (örneğin, mydomain.local) yaz.
- User Name ve Password kısmına Domain Admin yetkisine sahip bir hesap bilgisi gir.
- Kaydet (OK) butonuna bas ve vCenter’ı AD’ye ekle.
- vCenter’ı yeniden başlat.
2️⃣ vCenter Üzerinden AD Kullanıcı ve Gruplarını Yetkilendirme
- vSphere Client’a giriş yap.
- Sol menüden “Administration” > “Roles” sekmesine git.
- “Global Permissions” (Küresel İzinler) sekmesine gir.
- “Add” butonuna basarak yeni bir kullanıcı veya grup ekle.
- Domain olarak Active Directory (AD) seç.
- AD kullanıcı veya grup ismini gir (örneğin, “MYDOMAIN\Domain Admins”).
- Yetki Seviyesi (Role) Seç:
- Administrator → Tam yetkili yönetici
- Read-Only → Sadece okuma yetkisi
- Virtual Machine Administrator → Sanal makineleri yönetme yetkisi
- Custom Role → Özel izinler oluştur
- OK tuşuna bas ve işlemi tamamla.
3️⃣ AD Kullanıcıları İçin vCenter Girişini Test Et
- vSphere Web Client’ı aç.
- Kullanıcı adı olarak AD hesabını gir: textCopyEdit
MYDOMAIN\kullaniciadi
- Şifreyi gir ve giriş yap.
- Eğer yetkilendirme doğru yapılandırıldıysa, kullanıcı vCenter’a giriş yapabilir.
📌 vCenter AD Entegrasyonu Yaparken Dikkat Edilmesi Gerekenler
⚠ vCenter ve AD DNS çözümlenebilir olmalıdır.
⚠ vCenter sunucusunun saat ayarları AD domain ile senkronize olmalıdır (NTP kullan).
⚠ AD’de yetkilendirme yapmadan kullanıcılar vCenter’a erişemez.
⚠ vSphere Client ile giriş yaparken “Use Windows session authentication” seçeneğini kullanabilirsin.
Sonuç
✅ vCenter’ı AD ile entegre ederek, merkezi kullanıcı yönetimi sağlanabilir.
✅ AD gruplarına ve kullanıcılara özel yetkilendirme yapılabilir.
✅ Kullanıcılar AD hesaplarıyla vSphere Client’a giriş yapabilir.
✅ Güvenlik artırılır ve vCenter yönetimi daha kolay hale gelir.
vCenter Active Directory entegrasyonu, vSphere yönetimini basitleştirir ve güvenliği artırır!