Скопируйте сертификат входа с помощью SAML и метаданные поставщика услуг SAML из службы и измените утверждение SAML в записи стороннего поставщика удостоверений, чтобы сопоставить пользователей VMware Identity Manager.
Процедура
- В консоли VMware Identity Manager на вкладке «Каталог» выберите Веб-приложения .
- Скопируйте информацию о сертификате, который находится в разделе Сертификат для подписи.
- Предоставьте экземпляру стороннего поставщика удостоверений доступ к метаданным поставщика услуг SAML.
- В разделе Метаданные SAML щелкните Метаданные поставщика услуг.
- Скопируйте и сохраните отображаемую информацию, используя метод, который лучше всего подходит для организации.
Эта скопированная информация понадобится позже при настройке стороннего поставщика удостоверений.
- Определите сопоставление пользователей экземпляра стороннего поставщика удостоверений с VMware Identity Manager.
При настройке стороннего поставщика удостоверений измените утверждение SAML в его параметрах, чтобы сопоставлять пользователей VMware Identity Manager.
Формат идентификатора имени |
Сопоставление пользователей |
urn:oasis:имена:tc:SAML:1.1:формат_идентификатора_имени:адрес_электронной_почты |
Значение идентификатора имени в утверждении SAML сопоставляется с атрибутом адреса электронной почты в VMware Identity Manager, |
urn:oasis:имена:tc:SAML:1.1:формат_идентификатора_имени:unspecified |
Значение идентификатора имени в утверждении SAML сопоставляется с атрибутом имени пользователя в VMware Identity Manager. |
Дальнейшие действия
Примените сведения, скопированные для выполнения этой задачи, чтобы настроить экземпляр стороннего поставщика удостоверений.