La configurazione della federazione aziendale per il dominio aziendale è un processo self-service che coinvolge più passaggi, utenti e ruoli.

Ecco chi e cosa è coinvolto nella federazione del dominio aziendale con VMware Cloud services.

Proprietario dell'organizzazione
Gli utenti Proprietario dell'Organizzazione dei domini non federati possono avviare la configurazione della federazione da console di Cloud Services. Qualsiasi Proprietario dell'Organizzazione può avviare il processo di federazione self-service e assegnare uno o più utenti Amministratore aziendale per completare la configurazione.
I proprietari dell'Organizzazione che dispongono di ruoli di amministratore di sistema nella propria azienda e hanno una conoscenza sufficiente dei servizi Directory aziendali e della configurazione del fornitore di identità, possono agire come Amministratori aziendali per la configurazione della federazione.
Amministratore aziendale
L' Amministratore aziendale è un amministratore di sistema che appartiene al team di sicurezza centrale dell'azienda e gestisce i servizi Directory e i fornitori di identità. In qualità di persona designata per la configurazione della federazione aziendale per il dominio aziendale, l' Amministratore aziendale completa i passaggi di configurazione e convalida del processo di configurazione self-service. La configurazione della federazione aziendale potrebbe includere i rappresentanti di diversi team di sicurezza. L' Amministratore aziendale designato può invitare altri amministratori ad aiutare con la configurazione.
Il dashboard Federazione Enterprise
Quando un Proprietario dell'Organizzazione avvia il workflow di federazione self-service per il proprio dominio aziendale invitando uno o più amministratori aziendali, viene creata un'Organizzazione di federazione speciale. Questa Organizzazione consente di accedere al dashboard Federazione Enterprise. Lo scopo del dashboard è configurare la federazione aziendale per il dominio aziendale e modificare la configurazione iniziale. Tutti gli utenti coinvolti nel processo di federazione self-service ricevono una notifica tramite e-mail con un collegamento per accedere al dashboard Federazione Enterprise nell'Organizzazione di federazione.
Collegamento degli account aziendali agli account VMware
VMware richiede agli utenti di VMware Cloud services che collaborano con VMware ai fini della fatturazione e dell'assistenza di creare un account VMware tramite VMware Customer Connect e collegare il proprio account aziendale all'account VMware.
Il collegamento dell'account federato all'account VMware per gli utenti esistenti di VMware Cloud services avviene automaticamente se l'e-mail federata è stata utilizzata per creare l'account VMware. Se l'account VMware utilizza un account e-mail diverso dall'account e-mail federato, i clienti devono collegare i propri account aziendali ai loro account VMware per poter accedere ai servizi della propria Organizzazione.
I nuovi utenti con account federati devono creare un account VMware solo se devono visualizzare le informazioni di fatturazione o i ticket di supporto dei file.
Tenant VMware Workspace ONE Access
La configurazione della gestione delle identità federate richiede che il cliente configuri e gestisca un tenant VMware Workspace ONE Access. Il tenant viene creato come parte del processo di federazione self-service. Il tenant Workspace ONE Access funge da broker di identità (fornitore di servizi) per il fornitore di identità e non è coinvolto nell'autenticazione utente effettiva.
Workflow di configurazione della federazione self-service
La configurazione della federazione self-service prevede più passaggi che possono essere eseguiti in vari momenti da diversi Amministratori aziendali. Il workflow riprende dall'ultima posizione. Gli utenti con il ruolo Amministratore aziendale coinvolti nella configurazione devono disporre di account VMware Cloud services collegati ai propri account VMware. Tutti i passaggi della configurazione della federazione vengono completati tramite il workflow Configura la federazione Enterprise in tale organizzazione di federazione.
Tutti i passaggi della configurazione della federazione vengono completati tramite il workflow Configura la federazione Enterprise nel dashboard Federazione Enterprise nell'Organizzazione di federazione.