您可以为所管理的客户组织的企业域设置联合身份。联合客户可以使用其组织的单点登录和标识源登录到 VMware Cloud Partner Navigator。此外,联合组织还可以通过为其组织 Active Directory 中的企业组分配用户角色,来批量管理用户角色。

如何为我的客户组织设置联合?

要为客户的企业域设置联合,您需要提交支持票证,表明您的客户要进行联合。客户成功团队将与您和您所提供的客户组织的联系人进行协作,以通过使用 VMware Identity Manager ConnectorVMware Identity Manager Service(无需额外付费)联合租户的企业域。

  1. 提交支持票证,表明要为客户组织设置联合身份管理。
    1. VMware Cloud Partner Navigator 工具栏上,选择支持中心
    2. 单击创建支持请求
    3. 组织下拉菜单中,选择要联合的客户组织。
    4. 类别下拉菜单中,选择 VMware Cloud Services - 企业联合
    5. 填写支持票证中其余部分的详细信息,然后单击提交
  2. 处理完票证后,客户将使用 VMware Identity Manager ConnectorVMware Identity Manager Service 来配置和注册其企业域。
  3. 登录到 VMware Cloud Partner Navigator,然后设置客户组织的联合域。
    1. 单击客户管理
    2. 单击要联合的客户组织旁边的垂直省略号图标 (垂直省略号图标),然后单击编辑
    3. 文本框中,输入客户的联合企业域,然后单击保存
  4. 如果在进行联合之前已输入客户的域,请单击垂直省略号图标 (垂直略号图标),然后单击发现联合

如果客户域已正确注册,则其旁边会显示联合图标 (联合图标)。

成功联合客户组织后,您和客户管理员将获得对身份与访问管理 > 企业组选项卡的访问权限,在该选项卡中,您可以添加来自客户组织的 Active Directory 中的企业组,并管理他们对客户组织资源的基于角色的访问权限。

为什么在联合后我的现有客户用户灰显?

所有现有客户用户都将在身份与访问管理菜单中灰显,因为他们无法再通过其 VMware ID 凭据对 VMware Cloud Partner Navigator 进行身份验证。联合后,客户用户的电子邮件会与新联合的企业域关联,而不是与其旧的 VMware ID 关联。要直接通过其公司凭据访问 VMware Cloud Partner Navigator,必须先重新添加所有联合用户(单独添加或者通过企业组进行添加),即使他们的电子邮件与以前使用的 VMware ID 的电子邮件一致也是如此。然后,用户便可以链接其 VMware ID,以便在 VMware Cloud Partner Navigator 中还原以前持有的所有服务和组织角色。