Скопируйте сертификат входа с помощью SAML и метаданные поставщика услуг SAML из службы и измените утверждение SAML в записи стороннего поставщика удостоверений, чтобы сопоставить пользователей VMware Identity Manager.
Процедура
- В консоли администрирования на вкладке «Каталог» выберите .
- Скопируйте информацию о сертификате, который находится в разделе «Сертификат для подписи».
- Предоставьте экземпляру стороннего поставщика удостоверений доступ к метаданным поставщика услуг SAML.
- На странице «Загрузить сертификат SAML» щелкните Метаданные поставщика услуг (ПУ),
- Скопируйте и сохраните отображаемую информацию, используя метод, который лучше всего подходит для организации.
Эта скопированная информация понадобится позже при настройке стороннего поставщика удостоверений.
- Определите сопоставление пользователей экземпляра стороннего поставщика удостоверений с VMware Identity Manager.
При настройке стороннего поставщика удостоверений измените утверждение SAML в его параметрах, чтобы сопоставлять пользователей VMware Identity Manager.
Формат идентификатора имени |
Сопоставление пользователей |
urn:oasis:имена:tc:SAML:1.1:формат_идентификатора_имени:адрес_электронной_почты |
Значение идентификатора имени в утверждении SAML сопоставляется с атрибутом адреса электронной почты в VMware Identity Manager, |
urn:oasis:имена:tc:SAML:1.1:формат_идентификатора_имени:unspecified |
Значение идентификатора имени в утверждении SAML сопоставляется с атрибутом имени пользователя в VMware Identity Manager. |
Дальнейшие действия
Примените сведения, скопированные для выполнения этой задачи, чтобы настроить экземпляр стороннего поставщика удостоверений.