La configurazione della federazione aziendale per il dominio aziendale è un processo self-service che coinvolge più passaggi, utenti e ruoli.
Ecco chi e cosa è coinvolto nella federazione del dominio aziendale con VMware Cloud services.
- Proprietario dell'organizzazione
- Gli utenti Proprietario dell'Organizzazione dei domini non federati possono avviare la configurazione della federazione da console di Cloud Services. Qualsiasi Proprietario dell'Organizzazione può avviare il processo di federazione self-service e assegnare uno o più utenti Amministratore aziendale per completare la configurazione.
- Amministratore aziendale
- L' Amministratore aziendale è un amministratore di sistema che appartiene al team di sicurezza centrale dell'azienda e gestisce i servizi Directory e i fornitori di identità. In qualità di persona designata per la configurazione della federazione aziendale per il dominio aziendale, l' Amministratore aziendale completa i passaggi di configurazione e convalida del processo di configurazione self-service. La configurazione della federazione aziendale potrebbe includere i rappresentanti di diversi team di sicurezza. L' Amministratore aziendale designato può invitare altri amministratori ad aiutare con la configurazione.
- Il dashboard Federazione Enterprise
- Quando un Proprietario dell'Organizzazione avvia il workflow di federazione self-service per il proprio dominio aziendale invitando uno o più amministratori aziendali, viene creata un'Organizzazione di federazione speciale. Questa Organizzazione consente di accedere al dashboard Federazione Enterprise. Lo scopo del dashboard è configurare la federazione aziendale per il dominio aziendale e modificare la configurazione iniziale. Tutti gli utenti coinvolti nel processo di federazione self-service ricevono una notifica tramite e-mail con un collegamento per accedere al dashboard Federazione Enterprise nell'Organizzazione di federazione.
- Collegamento degli account aziendali agli account VMware
- VMware richiede agli utenti di VMware Cloud services che collaborano con VMware ai fini della fatturazione e dell'assistenza di creare un account VMware tramite VMware Customer Connect e collegare il proprio account aziendale all'account VMware.
- Tenant VMware Workspace ONE Access
- La configurazione della gestione delle identità federate richiede che il cliente configuri e gestisca un tenant VMware Workspace ONE Access. Il tenant viene creato come parte del processo di federazione self-service. Il tenant Workspace ONE Access funge da broker di identità (fornitore di servizi) per il fornitore di identità e non è coinvolto nell'autenticazione utente effettiva.
- Workflow di configurazione della federazione self-service
- La configurazione della federazione self-service prevede più passaggi che possono essere eseguiti in vari momenti da diversi Amministratori aziendali. Il workflow riprende dall'ultima posizione. Gli utenti con il ruolo Amministratore aziendale coinvolti nella configurazione devono disporre di account VMware Cloud services collegati ai propri account VMware. Tutti i passaggi della configurazione della federazione vengono completati tramite il workflow Configura la federazione Enterprise in tale organizzazione di federazione.