将角色分配给 SSO 用户时,vCenter Server 通过在 SSO 服务器上配置的身份服务对该用户进行身份验证。如果 SSO 服务器未配置或不可用,则会根据 vCenter Server 配置对用户进行本地或 Active Directory 身份验证。
在为 SSO 用户分配角色时,将授予在以下界面中的访问权限:
- vSphere Web Client 中的网络和安全插件。
- NSX Manager 设备,包括 API。此访问权限仅在 NSX 6.4 或更高版本中可用。
可以单独或通过组成员身份分配角色。可以单独为用户分配 NSX 角色,该用户也可以是分配了不同 NSX 角色的组的成员。在这些情况下,将使用为用户单独分配的角色登录到 NSX Manager 设备。