O VMware Identity Manager oferece suporte à adição de vários tenants de um provedor de serviços para uma instância do VMware Identity Manager. Se você tiver vários tenants de um aplicativo, como o Office 365 que pode ser usado por diferentes linhas de negócios em sua organização, poderá adicionar todos os tenants a uma única instância do VMware Identity Manager. Isso permite que você gerencie o SSO e o acesso a todos os tenants em um único local.
Para adicionar vários tenants, você pode adicionar várias cópias do aplicativo ao catálogo do VMware Identity Manager e modificar a configuração de cada uma delas. Mapeie cada cópia do aplicativo para um tenant diferente do provedor de serviços. Cada tenant pode ter um ou mais domínios. Você também precisa autorizar os usuários para a cópia apropriada do aplicativo.
Quando os usuários fazem login no Workspace ONE e clicam no aplicativo ao qual eles têm direito, o aplicativo correto é iniciado. Quando os usuários fazem login no provedor de serviços diretamente, o provedor de serviço os redireciona para o VMware Identity Manager para autenticação. O VMware Identity Manager autentica o usuário e inicializa o aplicativo correto com base nos direitos de usuário.
Procedimento
- Na guia Catálogo, clique em .
- Clique no aplicativo que você deseja adicionar.
- Na página do aplicativo, edite os detalhes do aplicativo e clique em Salvar.
- Para adicionar uma segunda cópia do aplicativo, siga um dos seguintes procedimentos:
- Adicione novamente o aplicativo do catálogo de aplicativos na nuvem.
- Clique no aplicativo no catálogo de aplicativos na nuvem.
- Na página do aplicativo, edite os detalhes do aplicativo, como o nome, para que o aplicativo possa ser identificado facilmente.
- Clique em Salvar.
- Faça uma cópia do aplicativo que você adicionou.
- Na guia Catálogo, clique no aplicativo.
- Na página de detalhes do aplicativo, clique em Copiar.
- Edite os detalhes do aplicativo, como o nome, para que o aplicativo possa ser identificado facilmente.
- Clique em Salvar.
- Configure cada cópia do aplicativo.
- Mapeie cada cópia do aplicativo para um tenant do provedor de serviços diferente.
- Certifique-se de que os usuários sejam exclusivos em todos os domínios e tenants do provedor de serviços.
Observação: Se os usuários não forem exclusivos, certifique-se de que as URLs POST do provedor de serviços, ou seja, as URLs do Serviço Consumidor de Asserção que você fornece no console de administração do VMware Identity Manager, sejam exclusivas nos tenants.
- Configure os direitos de usuário de cada cópia do aplicativo. Autorize os usuários ao tenant apropriado.
- Na guia Catálogo, clique na cópia do aplicativo que corresponde ao tenant.
- Na página do aplicativo, clique em Direitos no painel esquerdo.
- Adicione os direitos de usuário e grupo.