El aprovisonamiento de usuarios Just-in-Time para un proveedor de identidades externo se debe configurar al crear o actualizar un proveedor de identidades del servicio VMware Identity Manager.
Por qué y cuándo se efectúa esta tarea
Cuando habilite el aprovisionamiento Just-in-Time, debe crear un nuevo directorio Just-in-Time y especificar uno o varios dominios de este directorio. Los usuarios que pertenecen a estos dominios se agregan al directorio.
Debe especificar al menos un dominio. El nombre del dominio debe ser único en todos los directorios del servicio VMware Identity Manager. Si especifica varios dominios, las aserciones SAML deben incluir el atributo del dominio. Si especifica un solo dominio, este se utilizará como dominio de aserciones SAML sin un atributo de dominio. Si se especifica un atributo de dominio, su valor debe coincidir con uno de los dominios. De lo contrario, se producirá un error en el inicio de sesión.