身為已啟用身分識別監管和管理 (IGA) 的組織中的組織擁有者使用者,您可以透過設定原則將預設組織和服務角色指派給組織中的使用者。
透過該原則授與的預設角色會套用至從指定聯盟網域登入組織的所有使用者,並且無法在使用者層級進行編輯。若要變更預設角色權利,必須修改原則。
重要: 存在一個已知問題:身為
組織擁有者,您無法檢視組織中已根據原則獲得預設角色的使用者以及在組織中沒有其他角色的使用者。除非這些使用者請求獲得其他角色且請求獲得核准,否則這些使用者不會顯示在
Cloud Services 主控台 的
作用中使用者清單中。具有預設角色的使用者獲得組織中的其他角色後,這些使用者將顯示在
作用中使用者清單中,身為
組織擁有者,您可以向他們授與其他角色。
必要條件
- 您的企業身分識別提供者已連結到 VMware Cloud Services。
- 組織中已啟用進階 IGA 功能。
- 您在組織中具有組織擁有者角色。
程序
- 使用您的公司帳戶登入 Cloud Services 主控台。
- 導覽至 。
- 按一下設定。
- 在該頁面的授與預設角色區段中,按一下新增網域原則連結。
- 輸入新原則的名稱和說明。
- 選取要將原則套用至的網域。
- 選取要自動指派給從指定網域登入組織的所有使用者的組織和服務角色。
- 按一下儲存。
結果
在使用者登入 VMware Cloud Services 時,您指定的角色將可供指定網域中的所有使用者使用。