介绍了如何使用单点登录 (Single Sign On, SSO) 以操作员用户身份登录到 SD-WAN Orchestrator

要使用 SSO 以操作员用户身份登录到 SD-WAN Orchestrator,请执行以下操作:
注: 如果其他身份验证机制失败,必须始终有一个本机操作员超级用户作为系统回退方法。

前提条件

过程

  1. 在 Web 浏览器中,以操作员用户身份启动 SD-WAN Orchestrator 应用程序。
    将显示 VMware SD-WAN 操作控制台 (VMware SD-WAN Operations Console) 屏幕。
  2. 您也可以在新 Orchestrator UI 中以操作员用户身份启动 SD-WAN Orchestrator 应用程序,方法是在 SD-WAN Orchestrator 的 IP 地址中添加 /ui/operator
  3. 单击使用身份提供程序登录 (Sign In With Your Identity Provider)
    为 SSO 配置的 IDP 将对用户进行身份验证,并将用户重定向到配置的 SD-WAN Orchestrator URL。
    注: 在用户使用 SSO 登录到 SD-WAN Orchestrator 后,将不允许他们以本机用户身份重新登录。