Vous pouvez configurer VMware Integrated OpenStack pour utiliser VMware Identity Manager en tant que solution de fournisseur d'identité.
Les utilisateurs peuvent s'authentifier avec VMware Identity Manager sur le protocole Security Association Markup Language (SAML) 2.0 ou le protocole OpenID Connect (OIDC).
Les utilisateurs de SAML 2.0 doivent s'authentifier à l'aide du tableau de bord VMware Integrated OpenStack. L'interface de ligne de commande d'OpenStack n'est pas prise en charge avec SAML 2.0.
Les utilisateurs d'OpenID Connect (OIDC) peuvent s'authentifier à l'aide du tableau de bord VMware Integrated OpenStack ou de l'interface de ligne de commande d'OpenStack.
Conditions préalables
Déployez et configurez VMware Identity Manager 3.3 ou version ultérieure.
Assurez-vous que votre instance de VMware Identity Manager peut communiquer avec le réseau de gestion de VMware Integrated OpenStack.
Un déploiement de VMware Integrated OpenStack ne peut inclure qu'un seul fournisseur d'identité fédéré. Vous pouvez exécuter viocli federation identity-provider list pour afficher tous les fournisseurs d'identité configurés et viocli federation identity-provider remove pour les supprimer par ID.
Procédure
Résultats
VMware Integrated OpenStack est intégré à VMware Identity Manager, et les groupes et utilisateurs fédérés sont importés dans OpenStack. Lorsque vous accédez au tableau de bord VMware Integrated OpenStack, vous pouvez choisir le fournisseur d'identité VMware Identity Manager pour vous connecter en tant qu'utilisateur fédéré.