Após a atualização para o Workspace ONE Access 20.01.0.0, talvez você precise definir determinadas configurações.
Configurando instâncias do Workspace ONE Access Connector
- A versão do conector usada com o serviço do Workspace ONE Access 20.01 pode variar. Quando apropriado, migre as instâncias do conector para o Workspace ONE Access 20.01 conector, que está disponível unicamente para sistemas Windows. Consulte Migrando para o Workspace ONE Access Connector 20.01.
No entanto, se você estiver usando Aplicativos Virtuais ou planeja usar Aplicativos Virtuais no futuro, não migre para instâncias do conector 20.01.
Importante: As integrações do Citrix, do Servidor de Conexão do Horizon e do ThinApp não estão disponíveis com o Workspace ONE Access 20.01 conector.- Para usar os aplicativos empacotados do ThinApp, use a versão 2018.8.1.0 do VMware Identity Manager conector (Linux).
- Para usar outros aplicativos virtuais, como desktops e aplicativos do Horizon ou recursos publicados Citrix, use a versão 19.03 do VMware Identity Manager conector (Windows).
Arquivos de configuração Log4j
Se algum arquivo de configuração log4j em uma instância do Workspace ONE Access 20.01 tiver sido editado, novas versões dos arquivos não serão instaladas automaticamente durante a atualização. No entanto, após o upgrade, os logs controlados por esses arquivos não funcionarão.
Para resolver esse problema:
- Faça login no appliance virtual.
- Procure arquivos log4j com o sufixo .rpmnew.
find / -name "*log4j.properties.rpmnew"
- Para cada arquivo encontrado, copie o novo arquivo para o antigo arquivo log4j correspondente sem o sufixo .rpmnew.
Salve a configuração do Workspace ONE UEM
Salvar a configuração do Workspace ONE UEM preenche a URL de Serviços do Dispositivo do catálogo. Realize essa tarefa para permitir que os novos usuários finais se registrem e gerenciem seus dispositivos.
- Faça login no Console do Workspace ONE Access.
- Selecione .
- Na seção Configuração do Workspace ONE UEM, clique em Salvar.
ID do cluster no centro de dados secundário
A partir do VMware Identity Manager 3.3, as IDs do cluster são usadas para identificar os nós em um cluster.
Se a sua implantação do Workspace ONE Access 20.01 incluir um centro de dados secundário, você poderá precisar alterar a ID do cluster do centro de dados secundário após a atualização.
O VMware Identity Manager detecta e atribui uma ID de cluster automaticamente quando um novo dispositivo de serviço é ligado. Para uma implantação de vários centros de dados, cada cluster deve ser identificado com uma ID exclusiva.
Todos os dispositivos que pertencem a um cluster têm a mesma ID de cluster e um cluster normalmente consiste em três dispositivos.
Quando você configurar o centro de dados secundário, verifique se a ID do cluster é exclusiva para o centro de dados. Se uma ID de cluster não for exclusiva para o centro de dados, verifique se cada nó tem o plug-in Elasticsearch discovery-idm instalado e edite a ID do cluster manualmente conforme descrito nas instruções a seguir. Você só precisa realizar essas ações uma vez e apenas no centro de dados secundário.
- Verifique se cada nó tem o plug-in discovery-idm do Elasticsearch.
- Faça login no appliance virtual.
- Use o seguinte comando para verificar se o plug-in está instalado.
/opt/vmware/elasticsearch/bin/plugin list
- Se o plug-in não existir, use o seguinte comando para adicioná-lo.
/opt/vmware/elasticsearch/bin/plugin install file:///opt/vmware/elasticsearch/jars/discovery-idm-1.0.jar
- Faça login no Console do Workspace ONE Access.
- Selecione a guia .
- No painel superior, localize as informações para o cluster do centro de dados secundário.
- Atualize a ID do cluster de todos os nós no centro de dados secundário para um número diferente do usado no centro de dados inicial.
Por exemplo, defina todos os nós no centro de dados secundário como 2, se o primeiro centro de dados não estiver usando 2.
- Verifique se os clusters nos centros de dados primário e secundário foram formados corretamente.
Siga estas etapas para cada um dos nós contidos nos centros de dados primário e secundário.
- Faça login no appliance virtual.
- Execute o seguinte comando:
curl 'http://localhost:9200/_cluster/health?pretty'
Se o cluster estiver configurado corretamente, o comando retornará um resultado semelhante ao seguinte exemplo:
{ "cluster_name" : "horizon", "status" : "green", "timed_out" : false, "number_of_nodes" : 3, "number_of_data_nodes" : 3, "active_primary_shards" : 20, "active_shards" : 40, "relocating_shards" : 0, "initializing_shards" : 0, "unassigned_shards" : 0, "delayed_unassigned_shards" : 0, "number_of_pending_tasks" : 0, "number_of_in_flight_fetch" : 0 }
Configuração de serviço de cache em appliances de centro de dados secundário
Se você configurar um centro de dados secundário, as instâncias do Workspace ONE Access 20.01 no centro de dados secundário serão configuradas para o acesso somente leitura com a entrada do "read.only.service=true" no arquivo /usr/local/horizon/conf/runtime-config.properties. Depois de fazer upgrade de tal appliance, o serviço não iniciará.
| sva1.example.com |
| sva2.example.com |
| sva3.example.com |
- Faça login em um appliance virtual no centro de dados secundário como o usuário raiz.
Para esse exemplo, faça login no sva1.example.com.
- Edite o arquivo /usr/local/horizon/conf/runtime-config.properties configurando o valor da entrada
ehcache.replication.rmi.serverspara os nomes de domínio totalmente qualificados (FQDN) dos outros nós no centro de dados secundário. Use dois pontos:como separador.Para esse exemplo, configure a entrada da seguinte maneira.
ehcache.replication.rmi.servers=sva2.example.com:sva3.example.com
- Reinicie o serviço.
service horizon-workspace restart
- Repita as etapas anteriores nos nós restantes no centro de dados secundário.
Para esse exemplo, os nós restantes a serem configurados são sva2.example.com e sva3.example.com.
Integração do Citrix
Para realizar a integração do Citrix no VMware Identity Manager 3.3, todos os conectores externos devem ter a versão 2018.8.1.0 para Linux (a versão do conector na versão 3.3) ou posteriores.
Você também deve usar o Integration Broker 3.3. A atualização não está disponível para o Integration Broker. Desinstale a versão antiga e, em seguida, instale a nova versão.
Alterações em versões anteriores
Para alterações nas versões anteriores, consulte Atualizando para o VMware Identity Manager 19.03.0.0 (Linux).