從版本 10.4.2 開始,可以將 VMware Cloud Director 用作可識別承租人的 OpenId Connect (OIDC) 身分識別提供者 Proxy 伺服器。
在 VMware Cloud Director 設定為 OIDC Proxy 伺服器後,當使用者嘗試登入 OIDC 信賴憑證者 (OIDC 用戶端) 時,系統會將其重新導向到 VMware Cloud Director,並提示輸入其組織名稱及其 SSO 或本機認證。提供必要的認證後,系統會將使用者導向到 OIDC 信賴憑證者。
VMware Cloud Director 會將實際驗證委派給提供者或承租人使用的驗證機制。這可能會導致額外重新導向到為這些使用者執行驗證的任何外部身分識別提供者。
必要條件
確認您的角色包含 OIDC 伺服器:管理設定權限。
確認將透過 VMware Cloud Director 登入 OIDC 信賴憑證者 (OIDC 用戶端) 的使用者的角色包含 OIDC 伺服器:啟用權限。
程序
結果
當使用者嘗試登入 OIDC 信賴憑證者時,系統會將其重新導向到 VMware Cloud Director,提示選取 VMware Cloud Director 組織並提供其認證。成功授權後,系統會將其重新導向回 OIDC 信賴憑證者。