介绍了如何使用单点登录 (Single Sign On, SSO) 以企业用户身份登录到 VMware SD-WAN Orchestrator。
要使用 SSO 以企业用户身份登录到
SD-WAN Orchestrator,请执行以下操作:
前提条件
- 确保您在 SD-WAN Orchestrator 中配置了 SSO 身份验证。有关更多信息,请参阅为企业用户配置单点登录。
- 确保您已在首选 IDP 中为 SSO 设置角色、用户和 OIDC 应用程序。有关更多信息,请参阅针对单点登录配置 IDP。
过程
- 在 Web 浏览器中,以企业用户身份启动 SD-WAN Orchestrator 应用程序。
将显示
VMware SD-WAN Operations Console 屏幕。
- 您也可以在新 Orchestrator UI 中以企业用户身份启动 SD-WAN Orchestrator 应用程序,方法是在 SD-WAN Orchestrator 的 URL 末尾处添加 /ui。
- 单击使用身份提供程序登录 (Sign In With Your Identity Provider)。
- 在输入您的组织域 (Enter your Organization Domain) 文本框中,输入用于 SSO 配置的域名,然后单击登录 (Sign In)。
对于新 Orchestrator UI,显示的屏幕如下所示:
为 SSO 配置的 IDP 将对用户进行身份验证,并将用户重定向到配置的
SD-WAN Orchestrator URL。
注: 在用户使用 SSO 登录到
SD-WAN Orchestrator 后,将不允许他们以本机用户身份重新登录。