Использование SSO для авторизации на платформе Облако VMware

Использование SSO для авторизации на платформе Облако VMware реализуется при помощи настройки SAML между IAM и платформой Облако VMware.

Паттерн использования SSO для авторизации на платформе Облако VMware имеет следующие преимущества и риски:

Преимущества паттерна

Риски

Паттерн разработан для использования SSO при авторизации пользователей на платформе Облако VMware

Отсутствуют

Общая схема

../../_images/schm__templates_basic-actions_cloud-vmware_orgvdc-tools_usage-sso.svg

Описание паттерна

Чтобы работать с вЦОДом в VMware Cloud Director, используя SSO:

  • Пользователь/администратор переходит по ссылке продукта из личного Кабинета соответствующего тенанта. Авторизация выполняется автоматически, так как аутентификация выполнилась при входе в Личный Кабинет облачной платформы.

  • Пользователь/администратор переходит по прямой ссылке на тенант вЦОДа и перенаправляется на страницу Аутентификации IAM. После успешной аутентификации и авторизации Администратор будет перенаправлен на страницу управления тенантом вЦОДа на платформе Облако VMware.

Реализация

Список последовательных действий для реализации использования SSO для авторизации на платформе Облако VMware:

  1. Создать учетную запись пользователя в IAM.

  2. Сконфигурировать связку IAM и на платформы Облако VMware через SAML (обмен сертификатами и установка доверительных отношений).

  3. Сконфигурировать Service Provider на тенанте в VMware Cloud Director.

  4. Импортировать SAML-профиль Service Provider из VMware Cloud Director в IAM.

  5. Импортировать SAML-профиль Identity Provider из IAM в VMware Cloud Director.

  6. Активировать SAML в тенанте VMware Cloud Director.

  7. Импортировать профиль пользователя с соответствующей ролью в тенант организации VMware Cloud Director (по email).

Результат использования паттерна

  • Выполнена авторизация пользователя/администратора организации и предоставлен доступ к ресурсам тенанта (вЦОД).

Запустили Evolution free tier
для Dev & Test
Получить