通过 vCenter Single Sign-On 进行身份验证可确保只有受支持的身份源中的用户可以登录到 vRealize Suite。授权可确保具有相应特权的用户才能查看信息或执行任务。授权适用于服务和人工用户。 通过 vCenter Single Sign-On 进行身份验证 vCenter Single Sign-On 支持在您的管理基础架构中进行身份验证。只有通过 vCenter Single Sign-On 进行身份验证的用户可以查看和管理基础架构组件。可以将标识源(如 Active Directory 或 OpenLDAP)添加到 vCenter Single Sign-On。 vRealize Suite 中的授权授权决定用户或进程可以访问或修改 vRealize Suite 部署中的哪些组件。vRealize Suite 中的不同产品以不同的粒度级别处理授权。 联合身份管理 通过联合身份管理,可以接受来自同一个域的电子身份和属性并使用它们访问其他域中的资源。您可以使用 vCenter Single Sign-On 和 VMware Identity Manager 在 vRealize Automation、vRealize Operations Manager 和 vSphere Web Client 之间启用联合身份管理。 父主题: vRealize Suite 安全注意事项