Os autenticadores são criados quando você configura a autenticação SAML entre VMware Workspace ONE Access ou Unified Access Gateway (UAG) e um Servidor de Conexão. A única tarefa de gerenciamento é habilitar ou desabilitar o True SSO para o autenticador.

Para facilitar a leitura, as opções mostradas na tabela a seguir não representam o comando completo que você deve digitar. Somente as opções específicas para a tarefa específica são incluídas. Por exemplo, uma linha mostra as opções --list --authenticator, mas o comando vdmUtil que você realmente digitaria também contém opções para autenticação e para especificar que você está configurando o True SSO:

vdmUtil --authAs admin-role-user --authDomain netbios-name --authPassword admin-user-password --truesso --list --authenticator

Para obter mais informações sobre as opções de autenticação, consulte Referência de linha de comando para configurar o True SSO.

Tabela 1. Opções de comando vdmutil truesso para gerenciar autenticadores
Comando e opções Descrição
--list --authenticator [--verbose] Lista os nomes de domínio totalmente qualificados (FQDNs) de todos os autenticadores SAML encontrados no domínio. Para cada um, especifica se o True SSO está ativado. Se você usar a opção --verbose, os FQDNs dos servidores de conexão associados também serão listados.
--list --authenticator --name rótulo Para o autenticador especificado, lista se o True SSO está habilitado e lista os FQDNs dos servidores de conexão associados. Para rótulo, use um dos nomes listados ao usar a opção --authenticator sem a opção --name.
--edit --authenticator --name label --truessoMode mode-value Para o autenticador especificado, define o modo True SSO com o valor que você especifica, em que mode-value pode ser um dos seguintes valores:
  • ENABLED. O SSO verdadeiro é usado somente quando as credenciais Active Directory do usuário não estão disponíveis.
  • ALWAYS. O SSO verdadeiro é sempre usado, mesmo que o vIDM tenha as credenciais do AD do usuário.
  • DISABLED. O SSO verdadeiro está desativado.

Para rótulo, use um dos nomes listados ao usar a opção --authenticator sem a opção --name.