VMware Identity Manager поддерживает несколько методов проверки подлинности. Можно настроить один метод проверки подлинности, а также связанную двухфакторную проверку подлинности. Можно также использовать метод проверки подлинности, который является внешним для протоколов RADIUS и SAML.
Экземпляр поставщика удостоверений, который используется со службой VMware Identity Manager, создает внутрисетевое администрирование федерации, которая связывается со службой с помощью утверждений SAML 2.0.
При начальном развертывании службы VMWare Identity Manager соединитель является первоначальным поставщиком удостоверений для службы. Существующая инфраструктура Active Directory используется для проверки подлинности пользователей и управления ими.
Методы проверки подлинности, настроенные в соединителе, развернутом в режиме исходящего соединения, можно включить во встроенном поставщике удостоверений в консоли администратора. Когда включены методы проверки подлинности во встроенном поставщике удостоверений, сервис VMware Identity Manager обменивается данными с разъемом для проверки подлинности пользователей через канал связи на основе WebSocket. Сведения о том, как включить методы проверки подлинности во встроенном поставщике, см. в разделе Использование встроенных поставщиков удостоверений.
Во встроенном поставщике удостоверений можно включить следующие методы проверки подлинности, настроенные в соединителе.
Способы проверки подлинности |
Описание |
---|---|
Пароль (облачная среда) |
VMware Identity Manager поддерживает проверку подлинности с помощью пароля Active Directory без дополнительной конфигурации. Это способ проверки подлинности пользователей непосредственно из Active Directory. |
RSA SecurID (облачная среда) |