Antes de atualizar o appliance virtual do VMware Identity Manager 19.03 online, realize estas tarefas de pré-requisito.

Importante: As integrações do Citrix, do Servidor de Conexão do Horizon e do ThinApp não estão disponíveis com o Workspace ONE Access 20.01 conector.
  • Para usar os aplicativos empacotados do ThinApp, use a versão 2018.8.1.0 do VMware Identity Manager conector (Linux).
  • Para usar outros aplicativos virtuais, como desktops e aplicativos do Horizon ou recursos publicados Citrix, use a versão 19.03 do VMware Identity Manager conector (Windows).

Execute as seguintes tarefas de pré-requisitos.

  • Verifique se há ao menos 4 GB de espaço em disco na partição raiz principal do appliance virtual.
  • Faça backup do dispositivo virtual tirando um snapshot. Para obter mais informações sobre como tirar snapshots, consulte a documentação do vSphere.
  • Para garantir que os dados do Elasticsearch não sejam excluídos, prepare o Elasticsearch para a atualização.
    • Determine se várias instâncias do Elasticsearch já foram executadas em qualquer um dos nós de serviço do VMware Identity Manager e, em caso positivo, consolide os diretórios de dados das várias instâncias.
      1. Visualize o conteúdo do diretório /db/elasticsearch/horizon/nodes.

        A meta é que exista um subdiretório chamado 0. Se existir apenas o subdiretório 0, você não precisará consolidar os diretórios.

        Se uma segunda cópia do Elasticsearch tiver sido executada a qualquer momento, também existirá um segundo diretório chamado 1. Continue as etapas para consolidar diretórios.

      2. Se existirem várias instâncias do Elasticsearch, interrompa o Elasticsearch e verifique se todos os processos estão interrompidos.

        Por exemplo, para interromper o Elasticsearch, execute o seguinte comando.

        service elasticsearch stop

        Por exemplo, para verificar se todos os processos do Elasticsearch estão interrompidos, execute o seguinte comando.

        ps -ef | grep elasticsearch

        Se o comando grep mostrar que os processos adicionais do Elasticsearch estão em execução, encerre esses processos.

      3. Para determinar qual diretório em cada nó contém os dados, procure os dados no diretório indices de cada nó, como o seguinte diretório: /db/elasticsearch/horizon/nodes/1/indices/.
      4. Remova o diretório que não contém os dados e, se necessário, renomeie o diretório restante.

        Se o diretório 0 contiver os dados, remova o diretório 1.

        Se o diretório 1 contiver os dados, remova o diretório 0 e renomeie o diretório 1 como 0.

      5. Reinicie o Elasticsearch.
        service elasticsearch start
      6. Procure em /opt/vmware/elasticsearch/logs/horizon.log uma mensagem como a seguinte:

        índices xx recuperados para o cluster_state

        A mensagem indica que o sistema pode ler o diretório de dados renomeado, onde xx representa o número de diretórios ou índices no diretório /db/elasticsearch/horizon/nodes/0/indices/.

    • Remova os arquivos sysconfig.cloneprep e sysconfig.iamaclone de todos os nós de serviço clonados.
      Por exemplo, faça login em cada nó de serviço e execute os seguintes comandos como raiz.
      rm -f /usr/local/horizon/conf/flags/sysconfig.cloneprep
      rm -f /usr/local/horizon/conf/flags/sysconfig.iamaclone
  • Se você tiver revogado a função db_owner do banco de dados do Microsoft SQL, conforme descrito em https://docs.vmware.com/br/VMware-Identity-Manager/19.03/vidm-install/GUID-5B533EE2-8F6C-4716-A94A-8B7AA3F5BC75.html, deverá adicioná-la novamente antes de realizar a atualização; caso contrário, a atualização falhará.

    Adicione a função db_owner ao mesmo usuário que foi usado durante a instalação:

    1. Faça login no Microsoft SQL Server Management Studio como um usuário com privilégios de sysadmin.
    2. Conecte-se à instância do banco de dados para VMware Identity Manager 19.03.
    3. Insira os comandos a seguir.

      Se você estiver usando o modo de Autenticação do Windows, use os seguintes comandos:

      USE <saasdb>;
      ALTER ROLE db_owner ADD MEMBER <domain\username>; GO 
      						  

      Garanta que substituiu <saasdb> pelo seu nome de banco de dados e <domínio\nome de usuário> pelo nome de usuário e domínio relevantes.

      Se você estiver usando o modo de Autenticação do SQL Server, use os seguintes comandos:
      USE <saasdb>;
      ALTER ROLE db_owner ADD MEMBER <loginusername>; GO 
      						  

      Verifique se você substituiu <saasdb> pelo seu nome de banco de dados e <loginusername> pelo nome de usuário relevante.

  • Tire um instantâneo ou faça backup do banco de dados externo.
  • Verifique se o VMware Identity Manager está adequadamente configurado.
  • Verifique se o appliance virtual pode resolver e alcançar vapp-updates.vmware.com nas portas 80 e 443 sobre HTTP.
  • Caso um servidor proxy HTTP seja obrigatório para acesso HTTP de saída, defina as configurações do servidor proxy para o appliance virtual. Consulte Definir as configurações do servidor proxy para o appliance do VMware Identity Manager 19.03.
  • Confirme se há uma atualização para o Workspace ONE Access. Execute o comando adequado para verificar autualizações. Consulte Verificar a disponibilidade de uma atualização online do Workspace ONE Access.