셀프 서비스 페더레이션을 설정하는 엔터프라이즈 관리자가 모든 구성 단계를 완료했으며 이제 페더레이션 설정을 검증하고 활성화할 준비가 되었습니다.
사전 요구 사항
- 최상위 기본 도메인인 acme.com을 사용하여 ACME 페더레이션 조직에 로그인했는지 검증합니다.
- 계정과 다른 도메인 또는 하위 도메인을 검증하려면 적절한 계정 자격 증명이 있는 직원에게 검증 링크를 전송하고 설정 테스트를 요청해야 합니다.
- 브라우저 설정에서 팝업 창을 허용하는지 확인합니다.
- 도메인 및 하위 도메인의 모든 사용자가 3단계: 그룹 및 사용자 동기화의 일부로 동기화되었는지 확인합니다.
중요: 그룹 및 사용자를 올바르게 동기화하지 못하면 종단 간 인증 흐름에서 오류가 발생할 수 있습니다.
프로시저
결과
회사 자격 증명으로 VMware Cloud services에 성공적으로 로그인했다면 이 시나리오에서 페더레이션한 acme.com 도메인으로 끝나는 계정을 가진 모든 사용자에 대해 페더레이션을 활성화한 것입니다.
다음에 수행할 작업
페더레이션된 계정을 VMware ID에 연결합니다. 이 단계는 VMware Cloud services의 모든 기존 사용자에게 필요합니다. 이전에 VMware ID 계정을 사용하여 서비스에 액세스했던 acme.com의 기존 사용자는 페더레이션이 활성화된 후에는 그렇게 할 수 없습니다. VMware Cloud services에 로그인할 때 사용한 새 페더레이션된 계정을 기존의 VMware ID 계정에 연결한 후에만 액세스가 복원됩니다.