Sie können VMware Integrated OpenStack so konfigurieren, dass VMware Identity Manager als Identitätsanbieterlösung verwendet wird..
Benutzer können sich mit VMware Identity Manager über das SAML 2.0-Protokoll (Security Association Markup Language) oder das OIDC-Protokoll (OpenID Connect) authentifizieren.
SAML 2.0-Benutzer müssen sich mithilfe des VMware Integrated OpenStack-Dashboards authentifizieren. Die OpenStack-Befehlszeilenschnittstelle wird für SAML 2.0 nicht unterstützt.
OIDC-Benutzer (OpenID Connect) können sich mithilfe des VMware Integrated OpenStack-Dashboards oder der OpenStack-Befehlszeilenschnittstelle authentifizieren.
Voraussetzungen
Stellen Sie VMware Identity Manager 3.3 oder höher bereit und konfigurieren Sie es.
Stellen Sie sicher, dass Ihre VMware Identity Manager-Instanz mit dem VMware Integrated OpenStack-Verwaltungsnetzwerk kommunizieren kann.
Eine VMware Integrated OpenStack-Bereitstellung kann nur einen Verbundidentitätsanbieter enthalten. Sie können viocli federation identity-provider list ausführen, um alle konfigurierten Identitätsanbieter anzuzeigen. Mit dem Befehl viocli federation identity-provider remove können Sie die Identitätsanbieter nach ID entfernen.
Prozedur
Ergebnisse
VMware Integrated OpenStack ist in VMware Identity Manager integriert, und Verbundbenutzer und Gruppen werden in OpenStack importiert. Wenn Sie auf das VMware Integrated OpenStack-Dashboard zugreifen, können Sie den angegebenen VMware Identity Manager-Identitätsanbieter auswählen, um sich als Verbundbenutzer anzumelden.