介绍了如何使用单点登录 (Single Sign On, SSO) 以企业用户身份登录到 VMware SASE Orchestrator。
要使用 SSO 以企业用户身份登录到
SASE Orchestrator,请执行以下操作:
前提条件
- 您必须在 SASE Orchestrator 中配置 SSO 身份验证。
- 您必须在首选 IDP 中为 SSO 设置用户、角色和 OIDC 应用程序。
有关更多信息,请参阅身份验证。
过程
- 在 Web 浏览器中,以企业用户身份启动 SASE Orchestrator 应用程序。
将显示
VMware SD-WAN Operations Console 屏幕。
- 单击使用身份提供程序登录 (Sign In With Your Identity Provider)。
- 在组织域 (Organization Domain) 文本框中,输入用于 SSO 配置的域名,然后单击登录 (Sign In)。
为 SSO 配置的 IDP 会对用户进行身份验证,并将用户重定向到配置的
SASE Orchestrator URL。
注: 在用户使用 SSO 登录到
SASE Orchestrator 后,将不允许他们以本机用户身份重新登录。