Evolution
Тема интерфейса
Архитектурный центр

Использование SSO для авторизации на платформе Облако VMware

Эта статья полезна?

Использование SSO для авторизации на платформе Облако VMware реализуется при помощи настройки SAML между IAM и платформой Облако VMware.

Паттерн использования SSO для авторизации на платформе Облако VMware имеет следующие преимущества и риски:

Преимущества паттерна

Риски

Паттерн разработан для использования SSO при авторизации пользователей на платформе Облако VMware

Отсутствуют

Общая схема

../../_images/schm__templates_basic-actions_cloud-vmware_orgvdc-tools_usage-sso.svg

Описание паттерна

Чтобы работать с Виртуальным ЦОДом в VMware Cloud Director, используя SSO:

  • Пользователь/администратор переходит по ссылке продукта из личного Кабинета соответствующего тенанта. Авторизация выполняется автоматически, так как аутентификация выполнилась при входе в Личный Кабинет облачной платформы.

  • Пользователь/администратор переходит по прямой ссылке на тенант Виртуального ЦОДа и перенаправляется на страницу Аутентификации IAM. После успешной аутентификации и авторизации Администратор будет перенаправлен на страницу управления тенантом Виртуального ЦОДа на платформе Облако VMware.

Реализация

Список последовательных действий для реализации использования SSO для авторизации на платформе Облако VMware:

  1. Создать учетную запись пользователя в IAM.

  2. Сконфигурировать связку IAM и на платформы Облако VMware через SAML (обмен сертификатами и установка доверительных отношений).

  3. Сконфигурировать Service Provider на тенанте в VMware Cloud Director.

  4. Импортировать SAML-профиль Service Provider из VMware Cloud Director в IAM.

  5. Импортировать SAML-профиль Identity Provider из IAM в VMware Cloud Director.

  6. Активировать SAML в тенанте VMware Cloud Director.

  7. Импортировать профиль пользователя с соответствующей ролью в тенант организации VMware Cloud Director (по email).

Результат использования паттерна

  • Выполнена авторизация пользователя/администратора организации и предоставлен доступ к ресурсам тенанта (Виртуальный ЦОД).