По завершении работы мастера VMware Identity Services в консоли Workspace ONE следует предоставить пользователей из поставщика удостоверений в Workspace ONE. Рекомендуется предоставить сначала несколько пользователей, чтобы протестировать интеграцию.
При предоставлении пользователей, они сначала предоставляются для VMware Identity Services, а затем предоставляются автоматически из VMware Identity Services в выбранные службы Workspace ONE, например Workspace ONE Access и Workspace ONE UEM.
Процедура
- (Интеграция с Azure AD) Выполните следующие действия для предоставления пользователей и групп с помощью Azure AD.
- а. В центре администрирования Azure Active Directory перейдите на страницу Корпоративные приложения и найдите созданное приложение предоставления.
- б. На странице «Обзор» в приложении, в разделе Начало работы, щелкните ссылку Назначение пользователей и групп.
- в. Щелкните + Добавить пользователя/группу.
- г. На странице «Добавить назначение» в разделе Пользователи и группы щелкните ссылку Ничего не выбрано.
- д. На панели Пользователи и группы найдите и выберите пользователей и группы для предоставления, а затем щелкните Выбрать.
- е. На странице «Добавить назначение» щелкните Назначить.
- ё. В меню Управление выберите Предоставление и нажмите Начать предоставление.
Выбранные пользователи и группы будут предоставление после заданного интервала предоставления, установленного Azure AD. Дополнительные сведения см. в документации Azure AD.
- ж. Чтобы сразу подготовить несколько пользователей для тестирования, щелкните Предоставить по требованию.
- з. В текстовом поле Выберите пользователя или группу найдите и выберите пользователей, которых нужно предоставить немедленно, а затем щелкните Предоставить.
- (Интеграция поставщика удостоверений SCIM 2.0) Просмотрите документацию, подготовленную поставщиком удостоверений, для предоставления пользователей и групп.
Учтите следующее:
- Сначала подготовьте несколько пользователей для тестирования интеграции.
- Если у поставщика удостоверений большой интервал, найдите вариант немедленного предоставления, чтобы протестировать интеграцию не дожидаясь следующего предоставления.
- Дополнительные сведения о предоставлении пользователей и групп см. в документации поставщика удостоверений. В некоторых поставщиках удостоверений предоставление группы не гарантирует автоматическое предоставление пользователей.
Например, в Okta сначала необходимо назначить группу приложению предоставления, которая предоставляет пользователей в группе, но не саму группу, а затем отправить ее с помощью команды Отправить группы.
Дальнейшие действия
Убедитесь, что тестовые пользователи и группы успешно предоставлены для VMware Identity Services и служб Workspace ONE.