您可以为所管理的客户组织的企业域设置联合身份。联合客户可以使用其组织的单点登录和标识源登录到 VMware Cloud Partner Navigator。此外,联合组织还可以通过为其组织 Active Directory 中的企业组分配用户角色,来批量管理用户角色。
如何为我的客户组织设置联合?
要为客户的企业域设置联合,您需要提交支持票证,表明您的客户要进行联合。客户成功团队将与您和您所提供的客户组织的联系人进行协作,以通过使用 VMware Identity Manager Connector 和 VMware Identity Manager Service(无需额外付费)联合租户的企业域。
- 提交支持票证,表明要为客户组织设置联合身份管理。
- 在 VMware Cloud Partner Navigator 工具栏上,选择支持中心。
- 单击创建支持请求。
- 从组织下拉菜单中,选择要联合的客户组织。
- 从类别下拉菜单中,选择 VMware Cloud Services - 企业联合。
- 填写支持票证中其余部分的详细信息,然后单击提交。
- 处理完票证后,客户将使用 VMware Identity Manager Connector 和 VMware Identity Manager Service 来配置和注册其企业域。
- 登录到 VMware Cloud Partner Navigator,然后设置客户组织的联合域。
- 单击客户管理。
- 单击要联合的客户组织旁边的垂直省略号图标 (),然后单击编辑。
- 在域文本框中,输入客户的联合企业域,然后单击保存。
- 如果在进行联合之前已输入客户的域,请单击垂直省略号图标 (),然后单击发现联合。
如果客户域已正确注册,则其旁边会显示联合图标 ()。
成功联合客户组织后,您和客户管理员将获得对
选项卡的访问权限,在该选项卡中,您可以添加来自客户组织的 Active Directory 中的企业组,并管理他们对客户组织资源的基于角色的访问权限。为什么在联合后我的现有客户用户灰显?
所有现有客户用户都将在身份与访问管理菜单中灰显,因为他们无法再通过其 VMware ID 凭据对 VMware Cloud Partner Navigator 进行身份验证。联合后,客户用户的电子邮件会与新联合的企业域关联,而不是与其旧的 VMware ID 关联。要直接通过其公司凭据访问 VMware Cloud Partner Navigator,必须先重新添加所有联合用户(单独添加或者通过企业组进行添加),即使他们的电子邮件与以前使用的 VMware ID 的电子邮件一致也是如此。然后,用户便可以链接其 VMware ID,以便在 VMware Cloud Partner Navigator 中还原以前持有的所有服务和组织角色。