vSphere Web Client를 사용하여 SAML 서비스 제공자를 vCenter Single Sign-On에 추가하고, 해당 서비스에 vCenter Single Sign-On을 ID 제공자로 추가합니다. 사용자가 서비스 제공자에 로그인하면 서비스 제공자가 vCenter Single Sign-On을 사용하여 해당 사용자를 인증합니다.
사전 요구 사항
대상 서비스가 SAML 2.0 표준을 완벽하게 지원해야 하며 SP 메타데이터에 SPSSODescriptor 요소가 있어야 합니다.
메타데이터가 SAML 2.0 메타데이터 스키마를 정확히 준수하지 않을 경우 메타데이터를 가져오기 전에 편집해야 할 수 있습니다. 예를 들어 ADFS(Active Directory Federation Service) SAML 서비스 제공자를 사용하는 경우에 메타데이터를 가져오려면 먼저 편집해야 합니다. 다음의 비표준 요소를 제거합니다.
fed:ApplicationServiceType fed:SecurityTokenServiceType