Organizations performing security audits may seek to implement a "least privilege" model by disabling default accounts or replacing them with named accounts. This often results in queries regarding:
administrator@vsphere.local.user@vsphere.local).VMware vCenter Server
This is a guidance request for audit compliance and security hardening.
Broadcom recommends retaining the administrator@vsphere.local account due to critical system dependencies. Disabling this account may lead to failures in the following areas:
VDT" and "lsdoctor" rely on this account for authentication.ELM): Often used for inter-vCenter authentication.Recommended Alternative for Audit Compliance: Instead of disabling the default account, create a named SSO user with equivalent privileges:
administrator@vsphere.local.Administration > Single Sign-On > Users and Groups.audit_admin@vsphere.local).Administrators group.SystemConfiguration.BashShellAdministrators group.
For more information on managing SSO users, Contact Support by creating Broadcom support case.