VMware Identity Manager поддерживает добавление нескольких арендаторов поставщика услуг в экземпляр. Если у приложения, используемого разными подразделениями компании, несколько арендаторов, например как у Office 365, всех их можно добавить в один экземпляр VMware Identity Manager. Это позволяет управлять единым входом и доступом ко всем арендаторам из одной точки.
Чтобы добавить несколько арендаторов, нужно добавить несколько копий приложения в каталог VMware Identity Manager, а затем изменить конфигурацию каждой из них. Сопоставьте каждую копию приложения с отдельным арендатором поставщика услуг. У каждого арендатора может быть один или несколько доменов. Также необходимо предоставить пользователям права на соответствующую копию приложения.
Когда пользователь входит в Workspace ONE и щелкает приложение, права на которое ему предоставлены, оно открывается. Если пользователь входит напрямую через поставщика услуг, он перенапрявляется в VMware Identity Manager для проверки подлинности. После этого запускается соответствующее приложение на основе прав пользователя.
Процедура
- На вкладке Каталог щелкните .
- Щелкните приложение, которое хотите добавить.
- На странице приложения измените сведения о приложении и щелкните Сохранить.
- Чтобы добавить вторую копию приложения, выполните одно из следующих действий.
- Заново добавьте приложение из каталога облачных приложений.
- Щелкните его мышкой в каталоге облачных приложений.
- На странице приложения измените сведения о приложении, например имя, чтобы в дальнейшем пользователи могли их отличать.
- Нажмите кнопку Сохранить.
- Сделайте копию добавленного приложения.
- На вкладке Каталог щелкните приложение.
- На странице сведений о приложении щелкните Копировать.
- Измените сведения о приложении, например имя, чтобы в дальнейшем пользователи могли их отличать.
- Нажмите кнопку Сохранить.
- Настройте каждую копию приложения.
- Сопоставьте каждую копию приложения с отдельным арендатором поставщика услуг.
- Убедитесь, что среди доменов и арендаторов поставщика услуг пользователи не повторяются.
Примечание: Если пользователи повторяются, убедитесь, что в арендаторах нет одинаковых URL-адресов параметра POST поставщика услуг. Эти же адреса выступают URL-адресами службы обработчика утверждений, которые указываются в консоли администрирования VMware Identity Manager.
- Укажите права пользователя для каждой копии приложения. Назначьте пользователей соответствующим арендаторам.
- На вкладке Каталог щелкните копию приложения, соответствующую арендатору.
- На левой панели страницы приложения щелкните Права.
- Добавьте права пользователя и группы.