Les utilisateurs des VMware Cloud services disposant d'un domaine fédéré utilisent leurs informations d'identification d'entreprise pour se connecter à la Cloud Services Console dans les organisations. La configuration d'une fédération d'entreprise pour votre domaine d'entreprise est un processus en libre-service qui implique plusieurs étapes, utilisateurs et rôles. Une fois la configuration terminée, la fédération d'entreprise devient disponible pour tous les utilisateurs de votre domaine d'entreprise et s'applique à tous les services de toutes les organisations.

Lorsque la fédération d'entreprise est définie pour un domaine d'entreprise, l'expérience de connexion des utilisateurs avec VMware Cloud services est modifiée. Lorsqu'un utilisateur du domaine fédéré accède à un service et s'identifie comme utilisateur dans la Cloud Services Console, il est redirigé vers l'écran de connexion du fournisseur d'identité de son entreprise.

Workflow d'authentification utilisateur de la fédération d'entreprise

Une instance sur site du connecteur Workspace ONE Access synchronise les groupes et les utilisateurs définis par le client depuis l'annuaire Active Directory du client vers une instance dédiée d'un locataire de service Workspace ONE Access créé pour le client. Le locataire agit comme un broker d'identité pour le fournisseur d'identité du client. Le connecteur utilise une connexion sécurisée sortante au locataire. Les utilisateurs s'authentifier directement auprès du fournisseur d'identité du client. Seuls les groupes et les utilisateurs synchronisés peuvent se connecter à VMware Cloud services avec leurs identifiants d'entreprise.

En quoi consiste la configuration de la fédération en libre-service ?

Lorsqu'un propriétaire d'organisation lance le workflow de fédération en libre-service pour son domaine d'entreprise en invitant un ou plusieurs administrateurs d'entreprise, une organisation de fédération spéciale devient disponible pour la configuration. Toute personne impliquée dans le processus de fédération en libre-service reçoit une notification par e-mail avec un lien permettant d'accéder à l'organisation de la fédération spéciale. L'objectif de cette organisation est de configurer la fédération d'entreprise pour le domaine de l'entreprise et de modifier la configuration initiale.

Le workflow de fédération en libre-service ne peut pas s'exécuter en une seule fois. Il implique plusieurs étapes disponibles en tant que workflow dans l'organisation de fédération spéciale.