Des authentificateurs sont créés lorsque vous configurez l'authentification SAML entre VMware Identity Manager ou Unified Access Gateway (UAG) et un Serveur de connexion. La seule tâche de gestion consiste à activer ou désactiver True SSO pour l'authentificateur.

Pour plus de clarté, les options indiquées dans le tableau suivant ne représentent pas la commande complète que vous devez entrer. Seules les options spécifiques à la tâche particulière sont incluses. Par exemple, une ligne indique les options --list --authenticator, mais la commande vdmUtil que vous entrez réellement contient également des options pour l'authentification et pour spécifier que vous configurez True SSO :

vdmUtil --authAs admin-role-user --authDomain netbios-name --authPassword admin-user-password --truesso --list --authenticator

Pour plus d'informations sur les options d'authentification, reportez-vous à la section Référence de ligne de commande pour configurer l'authentification unique réelle.

Tableau 1. Options de commande vdmutil truesso pour gérer des authentificateurs
Commande et options Description
--list --authenticator [--verbose] Répertorie les noms de domaine complets (FQDN) de tous les authentificateurs SAML trouvés dans le domaine. Pour chacun, indique si True SSO est activée. Si vous utilisez l'option --verbose, les FQDN des serveurs de connexion associés sont également répertoriés.
--list --authenticator --name label Pour l'authentificateur spécifié, indique si True SSO est activée et répertorie les FQDN des serveurs de connexion associés. Pour label, utilisez l'un des noms répertoriés lorsque vous utilisez l'option --authenticator sans l'option --name.
--edit --authenticator --name label --truessoMode mode-value Pour l'authentificateur spécifié, définit le mode de True SSO sur la valeur que vous indiquez, où mode-value peut être l'une des valeurs suivantes :
  • ENABLED. True SSO est utilisée uniquement lorsque les informations d'identification Active Directory de l'utilisateur ne sont pas disponibles.
  • ALWAYS. True SSO est toujours utilisée même si vIDM dispose des informations d'identification AD de l'utilisateur.
  • DISABLED. True SSO est désactivée.

Pour label, utilisez l'un des noms répertoriés lorsque vous utilisez l'option --authenticator sans l'option --name.