Cuando se asigna un rol a un usuario de SSO, vCenter Server autentica al usuario mediante el servicio de identidad configurado en el servidor SSO. Si el servidor SSO no se configuró o no se encuentra disponible, se autentica al usuario de forma local o mediante Active Directory según la configuración de vCenter Server.
Al asignar una función a un usuario de SSO, se le concede acceso a las siguientes interfaces:
- El complemento de redes y seguridad de vSphere Web Client.
- El dispositivo NSX Manager, incluida la API. Este acceso está disponible únicamente en NSX 6.4 o versiones posteriores.
Se pueden asignar funciones de forma individual o mediante la membresía de grupo. Se puede asignar individualmente una función de NSX a un usuario. Este usuario también puede ser miembro de un grupo al que se le haya asignado otra función de NSX. En estos casos, la función que se le asigna individualmente se utiliza para iniciar sesión en el dispositivo de NSX Manager.