Gli utenti del servizio VMware Identity Manager possono essere utenti sincronizzati dalla directory aziendale, utenti locali di cui viene eseguito il provisioning nella console di amministrazione o utenti creati mediante il provisioning Just-in-Time.

I gruppi del servizio VMware Identity Manager possono essere gruppi sincronizzati dalla directory aziendale e gruppi locali creati nella console di amministrazione.

Gli utenti e i gruppi importati dalla directory aziendale vengono aggiornati nella directory di VMware Identity Manager in base alla pianificazione della sincronizzazione del server. È possibile visualizzare gli account di utenti e gruppi dalle pagine Utenti e gruppi. Questi utenti e gruppi non possono essere modificati o eliminati.

È possibile creare utenti e gruppi locali. Gli utenti locali vengono aggiunti a una directory locale. È possibile gestire i criteri delle password e la mappatura degli attributi degli utenti locali. È inoltre possibile creare gruppi locali per gestire i permessi delle risorse per gli utenti.

Gli utenti creati mediante il provisioning Just-in-Time vengono creati e aggiornati in modo dinamico quando eseguono il login, in base alle dichiarazioni SAML inviate dal provider di identità. Tutta la gestione degli utenti viene controllata mediante dichiarazioni SAML. Per utilizzare il provisioning Just-in-Time, vedere Provisioning utente Just-in-Time.