Habilite sua organização para usar um provedor de identidade SAML (Security Assertion Markup Language), também chamado de single sign-on, para importar usuários e grupos de um provedor de identidade SAML e permitir que usuários importados façam logon na organização com as credenciais estabelecida no provedor de identidade SAML.
- email address = "EmailAddress"
- user name = "UserName"
- full name = "FullName"
- user's groups = "Groups"
- user's roles = "Roles"
Você pode configurar os atributos no Tenant Portal na guia Mapeamento de Atributos ao editar a configuração SAML.
As informações de grupo serão necessárias se o usuário não for importado diretamente, mas espera-se que ele possa fazer login devido à sua participação em grupos importados. Um usuário pode pertencer a vários grupos e pode ter várias funções durante uma sessão.
Se um usuário ou grupo importado receber à função Transferir para Provedor de Identidade, as funções serão atribuídas com base nas informações coletadas do atributo Roles
no token. Se um atributo diferente for usado, esse nome de atributo poderá ser configurado usando apenas a API e apenas o atributo Roles
será configurável. Se a função Transferir para Provedor de Identidade for usada, mas nenhuma informação de função puder ser extraída, o usuário poderá fazer logon, mas não terá direito de executar nenhuma atividade.
Pré-requisitos
-
Esta operação exige direitos incluídos na função predefinida de Administrador da organização ou um conjunto equivalente de direitos.
- Verifique se você tem acesso a um provedor de identidade em conformidade com o SAML 2.0.
- Verifique se você recebe os metadados necessários do seu provedor de identidade SAML. Você deve importar os metadados para o VMware Cloud Director manualmente ou como um arquivo XML. Os metadados devem incluir as seguintes informações:
- A localização do serviço single sign-on
- A localização do serviço de logout único
- A localização do certificado x.509 do serviço
Para obter informações sobre como configurar e adquirir metadados de um provedor SAML, consulte a documentação do seu provedor de identidade SAML.
Procedimento
O que Fazer Depois
- Configure seu provedor SAML com metadados do VMware Cloud Director. Consulte a documentação do provedor de identidade SAML e Guia de instalação, configuração e upgrade do VMware Cloud Director.
- Importe usuários e grupos do seu provedor de identidade SAML. Consulte Gerenciar usuários, grupos e funções.