Lorsque vous attribuez un rôle à un utilisateur SSO, vCenter Server authentifie l'utilisateur avec le service d'identité configuré sur le serveur SSO. Si le serveur SSO n'est pas configuré ou s'il n'est pas disponible, l'utilisateur est authentifié localement ou avec Active Directory, selon la configuration de vCenter Server.
Lorsque vous attribuez un rôle à un utilisateur SSO, l'accès est accordé dans les interfaces suivantes :
- Le plug-in Mise en réseau et sécurité dans vSphere Web Client.
- Le dispositif NSX Manager, y compris l'API. Cet accès n'est disponible que dans NSX 6.4 ou version ultérieure.
Vous pouvez attribuer des rôles individuellement, ou via l'appartenance à un groupe. Un rôle NSX peut être attribué à un utilisateur de manière individuelle, et cet utilisateur peut également être membre d'un groupe auquel un autre rôle NSX a été attribué. Dans ce cas, le rôle attribué individuellement à l'utilisateur est utilisé pour se connecter au dispositif NSX Manager.