Если не требуется, чтобы пользователи выбирали домен перед входом в систему, страницу с запросом домена можно скрыть. Затем необходимо выбрать уникальный идентификатор, чтобы различать пользователей в организации.
Во время входа пользователя в систему отображается страница с запросом на ввод уникального идентификатора. VMware Identity Manager выполняет поиск пользователя по внутренней базе данных. Когда служба VMware Identity Manager находит идентификатор, в результатах поиска также отображается домен, к которому принадлежит пользователь. Отображаемая страница проверки подлинности зависит от правил политики доступа, заданных для данного домена.
Уникальным идентификатором может быть имя пользователя, адрес электронной почты, основное имя пользователя или идентификатор сотрудника. Используемый идентификатор выбирается на странице «Управление учетными данными и доступом» > «Параметры». Атрибут уникального идентификатора необходимо сопоставить на странице «Атрибуты пользователей» и синхронизировать с Active Directory.
Если обнаружено нескольких пользователей, соответствующих заданному идентификатору, и не удается определить уникального пользователя, отображается сообщение об ошибке. Если пользователи не найдены, то во избежание атак перечисления имен пользователей отобразится страница для входа локального пользователя.