使用 vCenter Single Sign-On 驗證可確保僅支援的身分識別來源中的使用者可以登入 vRealize Suite。授權可確保僅具有對應權限的使用者可以檢視資訊或執行工作。授權適用於服務和個人使用者。 使用 vCenter Single Sign-On 進行驗證 vCenter Single Sign-On 支援在管理基礎結構中進行驗證。只有能夠向 vCenter Single Sign-On 驗證的使用者才能檢視和管理基礎結構元件。您可以將諸如 Active Directory 或 OpenLDAP 等身分識別來源新增至 vCenter Single Sign-On。 vRealize Suite 中的授權授權決定哪些使用者或程序可以存取或修改您 vRealize Suite 部署中的哪些元件。vRealize Suite 內的不同產品負責處理不同粒度層級的授權。 同盟身分識別管理 同盟身分識別管理可確保某個網域的電子身分識別及屬性可在其他網域得以接受並用於存取資源。您可以使用 vCenter Single Sign-On 與 VMware Identity Manager,在 vRealize Automation、vRealize Operations Manager 和 vSphere Web Client 之間啟用同盟身分識別管理。 上層主題: vRealize Suite 安全性考量