Uma entrada DNS e um endereço IP estático devem estar disponíveis para o appliance virtual do Workspace ONE Access. Como cada empresa administra os próprios endereços IP e registros DNS de forma diferente, solicite o registro DNS e os endereços IP a serem usados antes de começar a instalação.
É necessário configurar a pesquisa reversa. Ao implementar a pesquisa inversa, você deve definir um registro PTR no servidor DNS para que o appliance virtual use a configuração de rede correta.
Você pode usar a lista de amostra de registros DNS ao conversar com o administrador da rede. Substitua as informações de amostra por informações do seu ambiente. Este exemplo mostra os registros DNS e os endereços IP encaminhados.
| Nome do domínio | Tipo de Recurso | Endereço IP |
|---|---|---|
| meuidentitymanager.exemplo.com | Um | 10.28.128.3 |
Este exemplo mostra os registros DNS e endereços IP reversos.
| Endereço IP | Tipo de Recurso | Nome do Host |
|---|---|---|
| 10.28.128.3 | PTR | meuidentitymanager.exemplo.com |
Depois de concluir a configuração do DNS, verifique se a pesquisa de DNS reverso está configurada corretamente. Por exemplo, o comando do appliance virtual host IPaddress deve ser resolvido para a pesquisa de nome de DNS.
Planejando para a autenticação Kerberos
Se você planeja configurar a autenticação Kerberos, observe as seguintes condições:
Em um cenário no qual você usa o Workspace ONE Access Connector para a autenticação Kerberos, o nome do host do conector deve corresponder ao domínio do Active Directory no qual o conector ingressou. Por exemplo, se o domínio do Active Directory for vendas.exemplo.com, o nome do host do conector deverá ser connectorhost.vendas.exemplo.com.
Se você não puder atribuir um nome de host que corresponda à estrutura de domínio do Active Directory, precisará configurar manualmente o conector e o Active Directory. Consulte a Base de conhecimento para obter informações.
Usando um servidor DNS baseado em Unix/Linux
Se você estiver usando um servidor DNS baseado em Linux ou Unix e pretende ingressar o Workspace ONE Access no domínio do Active Directory, certifique-se de que os registros de recurso do serviço (SRV) adequados sejam criados para cada controlador de domínio do Active Directory.