No VMWare View 6, existe uma maneira de configurar administradores e/ou autenticação fora do Admin Console?
No meu site, temos contas de usuários regulares e contas de usuários administrativos. Ambas as contas podem fazer login via nome de usuário/senha ou cartão inteligente.
Eu configuro um servidor View Connection de teste e defino minha conta de administrador como administrador.
Acessei o Admin Console em um navegador enquanto estava conectado com minha conta de usuário. Em seguida, digitei o nome de usuário/senha da minha conta de administrador. Tudo estava indo bem.
Alterei a autenticação do administrador para exigir acesso por cartão inteligente e desconectei. Tolamente, esqueci que nossa equipe de segurança bloqueia o acesso de contas de administrador a navegadores da web.
Agora, o console baseado na web exige que meu cartão inteligente de administrador faça login, mas meu cartão inteligente de administrador não pode acessar um navegador da web. Minha equipe de segurança não abrirá uma exceção temporária para me deixar entrar.
Posso entrar no servidor com minha conta de administrador. Mas parece que os administradores e métodos de autenticação só podem ser definidos no console de administração baseado na web. Se eu puder adicionar minha conta de usuário regular como administrador ou alterar o requisito de autenticação do cartão inteligente, posso entrar e corrigir o problema.
Alguém sabe como fazer isso fora do Admin Console baseado na web?
Eu encontrei a correção. Adicionando aqui se mais alguém tiver o problema.
As configurações de autenticação são armazenadas na instância LDAP do servidor View. Você pode alterá-lo com ADSIEDIT. Instruções sobre como visualizar o banco de dados LDAP aqui: https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2012377
Uma vez no banco de dados LDAP, navegue até Propriedades e, em seguida, Servidor. Clique com o botão direito do mouse no servidor e selecione Propriedades.
Em Propriedades, edite a configuração "pae-CertAuthAdmin". A configuração 0 é "Não permitido". A configuração 1 é "Opcional". E a configuração 3 é "Obrigatória".
Por outro lado, você pode navegar até Funções e editar o item Administradores. Útil se você bagunçar suas permissões de administrador.