在 VMware Identity Manager 服务中创建或更新第三方身份提供程序时,您可以为该身份提供程序配置 Just-in-Time 用户置备。
启用 Just-in-Time 置备时,您需要创建一个新的 Just-in-Time 目录,并为其指定一个或多个域。属于这些域的用户会被添加到该目录。
您必须至少指定一个域。域名在 VMware Identity Manager 服务的所有目录中必须是唯一的。如果指定多个域,则 SAML 断言必须包括域属性。如果指定单个域,则该域会被用作 SAML 断言的域,而无需域属性。如果指定了域属性,则其值必须与其中一个域相匹配,否则登录会失败。