介绍了如何使用单点登录 (Single Sign On, SSO) 以操作员用户身份登录到 SD-WAN Orchestrator。
要使用 SSO 以操作员用户身份登录到
SD-WAN Orchestrator,请执行以下操作:
注: 如果其他身份验证机制失败,必须始终有一个本机操作员超级用户作为系统回退方法。
前提条件
- 确保您在 SD-WAN Orchestrator 中配置了 SSO 身份验证。有关更多信息,请参阅为操作员用户配置单点登录。
- 确保您已在首选 IDP 中为 SSO 设置角色、用户和 OIDC 应用程序。有关更多信息,请参阅为单点登录配置 IDP。
过程
- 在 Web 浏览器中,以操作员用户身份启动 SD-WAN Orchestrator 应用程序。
将显示
VMware SD-WAN 操作控制台 (VMware SD-WAN Operations Console) 屏幕。
- 您也可以在新 Orchestrator UI 中以操作员用户身份启动 SD-WAN Orchestrator 应用程序,方法是在 SD-WAN Orchestrator 的 IP 地址中添加 /ui/operator。
- 单击使用身份提供程序登录 (Sign In With Your Identity Provider)。
为 SSO 配置的 IDP 将对用户进行身份验证,并将用户重定向到配置的
SD-WAN Orchestrator URL。
注: 在用户使用 SSO 登录到
SD-WAN Orchestrator 后,将不允许他们以本机用户身份重新登录。