Antes de atualizar o appliance virtual do VMware Identity Manager 19.03 offline, execute estas tarefas de pré-requisito.

Importante: As integrações do Citrix, do Servidor de Conexão do Horizon e do ThinApp não estão disponíveis com o Workspace ONE Access 20.01 conector.
  • Para usar os aplicativos empacotados do ThinApp, use a versão 2018.8.1.0 do VMware Identity Manager conector (Linux).
  • Para usar outros aplicativos virtuais, como desktops e aplicativos do Horizon ou recursos publicados Citrix, use a versão 19.03 do VMware Identity Manager conector (Windows).
  • Verifique se há ao menos 4 GB de espaço em disco na partição raiz principal do appliance virtual.
  • Tire um snapshot de seu appliance virtual para fazer backup. Para obter mais informações sobre como tirar snapshots, consulte a documentação do vSphere.
  • Para garantir que os dados do Elasticsearch não sejam excluídos, prepare o Elasticsearch para a atualização.
    • Determine se várias instâncias do Elasticsearch já foram executadas em qualquer um dos nós de serviço do VMware Identity Manager e, em caso positivo, consolide os diretórios de dados das várias instâncias.
      1. Visualize o conteúdo do diretório /db/elasticsearch/horizon/nodes.

        A meta é que exista um subdiretório chamado 0. Se existir apenas o subdiretório 0, você não precisará consolidar os diretórios.

        Se uma segunda cópia do Elasticsearch tiver sido executada a qualquer momento, também existirá um segundo diretório chamado 1. Continue as etapas para consolidar diretórios.

      2. Se existirem várias instâncias do Elasticsearch, interrompa o Elasticsearch e verifique se todos os processos estão interrompidos.

        Por exemplo, para interromper o Elasticsearch, execute o seguinte comando.

        service elasticsearch stop

        Por exemplo, para verificar se todos os processos do Elasticsearch estão interrompidos, execute o seguinte comando.

        ps -ef | grep elasticsearch

        Se o comando grep mostrar que os processos adicionais do Elasticsearch estão em execução, encerre esses processos.

      3. Para determinar qual diretório em cada nó contém os dados, procure os dados no diretório indices de cada nó, como o seguinte diretório: /db/elasticsearch/horizon/nodes/1/indices/.
      4. Remova o diretório que não contém os dados e, se necessário, renomeie o diretório restante.

        Se o diretório 0 contiver os dados, remova o diretório 1.

        Se o diretório 1 contiver os dados, remova o diretório 0 e renomeie o diretório 1 como 0.

      5. Reinicie o Elasticsearch.
        service elasticsearch start
      6. Procure em /opt/vmware/elasticsearch/logs/horizon.log uma mensagem como a seguinte:

        índices xx recuperados para o cluster_state

        A mensagem indica que o sistema pode ler o diretório de dados renomeado, onde xx representa o número de diretórios ou índices no diretório /db/elasticsearch/horizon/nodes/0/indices/.

    • Remova os arquivos sysconfig.cloneprep e sysconfig.iamaclone de todos os nós de serviço clonados.
      Por exemplo, faça login em cada nó de serviço e execute os seguintes comandos como raiz.
      rm -f /usr/local/horizon/conf/flags/sysconfig.cloneprep
      rm -f /usr/local/horizon/conf/flags/sysconfig.iamaclone
  • Se você tiver revogado a função db_owner do banco de dados do Microsoft SQL, conforme descrito em https://docs.vmware.com/br/VMware-Identity-Manager/19.03/vidm-install/GUID-5B533EE2-8F6C-4716-A94A-8B7AA3F5BC75.html, deverá adicioná-la novamente antes de realizar a atualização; caso contrário, a atualização falhará.

    Adicione a função db_owner ao mesmo usuário que foi usado durante a instalação:

    1. Faça login no Microsoft SQL Server Management Studio como um usuário com privilégios de sysadmin.
    2. Conecte-se à instância do banco de dados para VMware Identity Manager 19.03.
    3. Insira os comandos a seguir.

      Se você estiver usando o modo de Autenticação do Windows, use os seguintes comandos:

      USE <saasdb>;
      ALTER ROLE db_owner ADD MEMBER <domain\username>; GO 
      						  

      Verifique se você substituiu <saasdb> pelo seu nome de banco de dados e <domain\username> pelo nome de usuário e domínio relevantes.

      Se você estiver usando o modo de Autenticação do SQL Server, use os seguintes comandos:
      USE <saasdb>;
      ALTER ROLE db_owner ADD MEMBER <loginusername>; GO 
      						  

      Verifique se você substituiu <saasdb> pelo seu nome de banco de dados e <loginusername> pelo nome de usuário relevante.

  • Tire um instantâneo ou faça backup do banco de dados externo.
  • Verifique se o VMware Identity Manager está adequadamente configurado.
  • Confirme se há uma atualização para o Workspace ONE Access. Consulte o site do My VMware em my.vmware.com para saber se há atualizações.
  • Se você estiver atualizando usando o script updateoffline.hzn e sua implantação incluir um servidor proxy, desative o servidor proxy.
    Desative o servidor proxy na linha de comando.
    1. Execute o seguinte comando.
      yast2

      A caixa de diálogo Centro de Controle do YaST2 é aberta.

    2. Selecione Serviços de rede.
    3. Selecione Proxy.

      A caixa de diálogo Configuração do Proxy é aberta.

    4. Se selecionado, desmarque Ativar proxy.
    5. Encerre o utilitário YaST2.

    Após uma atualização bem-sucedida, ative o servidor proxy novamente.