【VMware Cloud Director】SAML認証(ADFS)

ADFSにて以下のように設定すると、VCDにてグループインポート/ログインが可能となる。

 

※ドキュメント

docs.vmware.com

  • email address = "EmailAddress"
  • user name = "UserName"
  • full name = "FullName"
  • user's groups = "Groups"
  • user's roles = "Roles"

 

また10.4.2にて以下のようにリリースされたため、しっかりとメールアドレスがインポートされているかを確認することが必要

ユーザ管理強化

  • 今後のリリースでは、email プロパティが必須になります。VMware Cloud Director 10.4.2 では、ユーザーの email プロパティを空または null に設定できなくなりました。この変更は、ユーザー通知を支援するためのステップです。すべての新規ユーザーに対して、およびシステムのセットアップ時に email を入力する必要があります。システム管理者は、これらの値が既存のすべてのユーザーに対して存在することを確認する必要があります。

    • ローカル ユーザーの場合は、email を入力する必要があります。

    • IDP からインポートされたユーザーの場合は、ログイン プロセスで VMware Cloud Director が email を取得するように、属性が適切にマッピングされていることを確認する必要があります。

 

docs.vmware.com