- tocdepth
2
Использование SSO для авторизации на платформе Облако VMware
Использование SSO для авторизации на платформе Облако VMware реализуется при помощи настройки SAML между IAM и платформой Облако VMware.
Паттерн использования SSO для авторизации на платформе Облако VMware имеет следующие преимущества и риски:
Преимущества паттерна |
Риски |
---|---|
Паттерн разработан для использования SSO при авторизации пользователей на платформе Облако VMware |
Отсутствуют |
Общая схема
Описание паттерна
Чтобы работать с ВЦОДом в VMware Cloud Director, используя SSO:
Пользователь/администратор переходит по ссылке продукта из личного Кабинета соответствующего тенанта. Авторизация выполняется автоматически, так как аутентификация выполнилась при входе в Личный Кабинет облачной платформы.
Пользователь/администратор переходит по прямой ссылке на тенант ВЦОДа и перенаправляется на страницу Аутентификации IAM. После успешной аутентификации и авторизации Администратор будет перенаправлен на страницу управления тенантом ВЦОДа на платформе Облако VMware.
Реализация
Список последовательных действий для реализации использования SSO для авторизации на платформе Облако VMware:
Создать учетную запись пользователя в IAM.
Сконфигурировать связку IAM и на платформы Облако VMware через SAML (обмен сертификатами и установка доверительных отношений).
Сконфигурировать Service Provider на тенанте в VMware Cloud Director.
Импортировать SAML-профиль Service Provider из VMware Cloud Director в IAM.
Импортировать SAML-профиль Identity Provider из IAM в VMware Cloud Director.
Активировать SAML в тенанте VMware Cloud Director.
Импортировать профиль пользователя с соответствующей ролью в тенант организации VMware Cloud Director (по email).
для Dev & Test