Ao capturar e armazenar aplicativos ThinApp a serem distribuídos a partir do VMware Identity Manager, você deve atender a certos requisitos.
Requisitos dos aplicativos ThinApp
Para criar ou remontar pacotes ThinApp que o VMware Identity Manager que pode gerenciar, você deve usar uma versão do ThinApp que o VMware Identity Manager suporta. O VMware Identity Manager suporta o ThinApp 4.7.2 e versões posteriores. Para obter informações atualizadas sobre as versões suportadas, consulte as VMware Product Interoperability Matrixes em http://www.vmware.com/resources/compatibility/sim/interop_matrix.php.
Você deve ter pacotes ThinApp que o VMware Identity Manager pode gerenciar. No processo de captura e compilação do ThinApp, você pode criar pacotes que o VMware Identity Manager consegue gerenciar ou que ele não consegue gerenciar. Por exemplo, quando você usa o assistente de Captura de configuração do ThinApp para capturar um aplicativo, pode criar um pacote que o VMware Identity Manager consegue gerenciar selecionando a caixa de seleção Gerenciar com o Workspace. Consulte a documentação do VMware ThinApp para obter informações detalhadas sobre os recursos e os parâmetros do ThinApp adequados a serem usados para criar um pacote compatível com o VMware Identity Manager.
Para pacotes ThinApp existentes, você pode usar o comando relink - h para habilitar os pacotes para o VMware Identity Manager. Para obter informações sobre como converter pacotes ThinApp existentes em pacotes que o VMware Identity Manager consegue gerenciar, consulte Guia de administração do VMware Identity Manager.
Você deve armazenar os pacotes ThinApp em um compartilhamento de rede que atende aos requisitos para a combinação do tipo de compartilhamento de rede, do acesso ao repositório e do modo de implantação do pacote ThinApp desejado para as necessidades da sua organização.
Requisitos do repositório de compartilhamento de rede
Os pacotes ThinApp devem residir em um compartilhamento de rede, também conhecido como o repositório de pacotes ThinApp. O compartilhamento de rede deve ser acessível usando-se um caminho UNC (convenção de nomenclatura uniforme) de cada sistema que está executando o aplicativo VMware Identity Manager Desktop para acessar os pacotes ThinApp. Por exemplo, um compartilhamento de rede chamado appshare
, em um host chamado server
, pode ser acessado usando-se o caminho UNC \\server\appshare. O nome de host totalmente qualificado da pasta de compartilhamento de rede deve ser resolvido a partir do VMware Identity Manager.
O compartilhamento de rede pode ser um compartilhamento Common Internet File System (CIFS) ou Distributed File System (DFS). O compartilhamento DFS pode ser um único compartilhamento de arquivos de protocolo SMB ou vários compartilhamentos de arquivos SMB organizados como um sistema de arquivos distribuídos. Compartilhamentos CIFS e DFS em execução em sistemas de armazenamento NetApp são compatíveis. Também há suporte para compartilhamentos DFS em sistemas de armazenamento Isilon.
O compartilhamento de rede deve atender aos critérios adequados para o tipo de acesso que você configurar para o VMware Identity Manager usar a fim de acessar o repositório de pacotes ThinApp: acesso com base em domínio ou acesso com base em conta. O tipo de acesso determina as combinações permitidas para os seguintes itens:
- Se você usa um compartilhamento de rede CIFS ou um compartilhamento de rede DFS para o repositório de pacotes ThinApp.
- Se você deve ingressar o VMware Identity Manager e o host do compartilhamento de rede no mesmo domínio do Active Directory.
- Se o sistema do Windows do usuário deve ingressar no domínio do Active Directory para usar os pacotes ThinApp.
- O modo de instalação do pacote ThinApp que o aplicativo VMware Identity Manager Desktop instalado está configurado para usar para a obtenção e a execução dos aplicativos virtualizados no sistema do Windows no qual o aplicativo está instalado. O modo de instalação do pacote utilizado no sistema do Windows do usuário é definido durante o processo de instalação quando o aplicativo do VMware Identity Manager Desktop é instalado nesse sistema do Windows. Esse modo de instalação de pacote determina o modo de implantação ThinApp utilizado por esse sistema do Windows, modo de download ou modo contínuo.
Tipo de acesso | Tipo de compartilhamento de rede | Requisitos do VMware Identity Manager | Requisitos para o sistema do Windows do usuário |
---|---|---|---|
Acesso com base em domínio | Você pode usar um compartilhamento CIFS para o seu repositório de pacotes ThinApp quando utilizar o acesso com base em domínio. Você não pode usar um compartilhamento DFS para o acesso com base em domínio. Se você tiver um compartilhamento DFS, deverá usar o acesso com base em conta. |
Você deve ingressar o VMware Identity Manager no domínio do Active Directory para que ele possa ingressar no compartilhamento de rede do Windows e acessar os pacotes. Para obter mais informações sobre como configurar o VMware Identity Manager para ingressar no domínio, consulte as informações sobre como configurar o Kerberos em Instalação e configuração do VMware Identity Manager.
Observação: A autenticação do Windows não é necessária.
O compartilhamento de rede deve suportar as permissões de autenticação e de arquivo baseadas em contas de computador. O VMware Identity Manager acessa o compartilhamento de rede com a conta de computador do VMware Identity Manager no domínio. As permissões de pasta e de arquivo do compartilhamento de rede devem ser configuradas de modo que a combinação de permissões permita o acesso de leitura para a conta de computador do VMware Identity Manager no domínio. |
O sistema do Windows do usuário deve ingressar no domínio do Active Directory antes que o usuário possa usar seus pacotes ThinApp autorizados. Todos os seguintes sistemas devem ingressar no mesmo domínio:
Quando você usa o acesso com base em domínio, os seguintes modos de instalação para os pacotes ThinApp são permitidos.
Por padrão, o modo de instalação do COPY_TO_LOCAL é definido como o modo de instalação padrão quando você instalar o aplicativo do VMware Identity Manager Desktop em um sistema do Windows executando a versão gráfica do programa de instalação do cliente. Para definir um modo de instalação diferente como o modo de instalação padrão para os pacotes, você deve executar a instalação do cliente usando a linha de comando. Consulte as Opções do instalador da linha de comando para o desktop do VMware Identity Manager.
Importante: O modo HTTP_DOWNLOAD requer que a URL do IDP seja acessível pela máquina do Windows do usuário. Os modos RUN_FROM_SHARE e COPY_TO_LOCAL requerem que o compartilhamento do ThinApp seja acessível pela máquina do Windows do usuário.
|
Acesso com base em conta | Você pode usar um compartilhamento CIFS ou DFS para o seu repositório de pacotes ThinApp quando utilizar o acesso com base em conta. | Você deve configurar o VMware Identity Manager para usar uma conta e senha de usuário de compartilhamento para acessar o compartilhamento de rede e os pacotes. A conta e a senha de usuário de compartilhamento é qualquer combinação que tem acesso de leitura ao caminho UNC para a pasta de compartilhamento de rede. Você não precisa ingressar o VMware Identity Manager no domínio do Active Directory para acessar o compartilhamento de rede.
Observação: No console do
VMware Identity Manager, você deve concluir a página Ingressar no Domínio antes de poder usar a página Pacotes ThinApp.
Observação: Se você estiver usando o compartilhamento NetApp, será necessário o acesso com base em conta.
|
O sistema do Windows do usuário não precisa ingressar no domínio do Active Directory antes que o usuário possa usar seus pacotes ThinApp autorizados. A autenticação do Windows não é necessária. O sistema do Windows, o VMware Identity Manager e o host do compartilhamento de rede do usuário com os pacotes ThinApp não precisam ingressar no mesmo domínio do Active Directory. Com o acesso com base em conta configurado, os seguintes modos de instalação para os pacotes ThinApp são permitidos.
Se o sistema do Windows do usuário puder ingressar no domínio em alguns momentos e não puder ingressar em outros momentos, você pode instalar o cliente com o modo COPY_TO_LOCAL e a opção AUTO_TRY_HTTP habilitada, contanto que o VMware Identity Manager esteja configurado para o acesso com base em conta. Com essa configuração, o cliente primeiro tenta usar o modo COPY_TO_LOCAL para baixar os pacotes. Se o sistema do Windows não estiver ingressado nesse domínio naquele momento, a tentativa de copiar os pacotes falha. No entanto, com a opção AUTO_TRY_HTTP habilitada, o cliente faz imediatamente uma tentativa de usar o HTTP para baixar os pacotes. Essa combinação de COPY_TO_LOCAL e AUTO_TRY_HTTP é o padrão quando você instala o aplicativo do VMware Identity Manager Desktop em um sistema do Windows executando a versão gráfica do programa de instalação do cliente. O VMware Identity Manager deve ser configurado para o acesso com base em conta para a tentativa de baixar os pacotes usando-se o modo HTTP_DOWNLOAD para ser bem-sucedido.
Importante: O modo HTTP_DOWNLOAD requer que a URL do IDP seja acessível pela máquina do Windows do usuário. Os modos RUN_FROM_SHARE e COPY_TO_LOCAL requerem que o compartilhamento do ThinApp seja acessível pela máquina do Windows do usuário.
|
Além disso, o repositório de pacotes ThinApp deve atender aos seguintes critérios de acordo com a situação descrita.
- Quando suas configurações envolvem sistemas ingressando no domínio do Active Directory, certifique-se de que um namespace não contíguo não impede que computadores membros do domínio acessem o compartilhamento de rede que hospeda os pacotes ThinApp. Um namespace não contíguo ocorre quando um nome de domínio do Active Directory é diferente do namespace de DNS usado pela máquina nesse domínio.
- As permissões de arquivo e de compartilhamento do compartilhamento de rede devem ser configuradas para se fornecer acesso de leitura e a capacidade de executar aplicativos a esses usuários que você deseja que executem os aplicativos ThinApp usando a opção COPY_TO_LOCAL ou RUN_FROM_SHARE.
Por exemplo, para as contas de usuário do Active Directory desses usuários que você deseja que executem os aplicativos ThinApp em modo contínuo, definir a permissão Pasta compartilhada como Leitura e a permissão NTFS como Ler e Executar fornece a esses usuários acesso de leitura e a capacidade de executar os aplicativos.
A configuração da permissão NTFS como Ler e Executar é necessária para a execução de um aplicativo ThinApp usando-se o modo contínuo do ThinApp, que corresponde ao modo de instalação do RUN_FROM_SHARE do aplicativo do VMware Identity Manager Desktop. Se a sua organização exigir que o conjunto de permissões NTFS seja definido como Ler, seus usuários poderão usar o modo de download do ThinApp para o aplicativo virtualizado. O modo de download do ThinApp corresponde à instalação do cliente do Windows seja com o modo de instalação do COPY_TO_LOCAL seja com o modo de instalação do HTTP_DOWNLOAD. Com qualquer um desses modos de instalação, os aplicativos são baixados nos sistemas do Windows e inicializados localmente.
Ambos os compartilhamentos de rede CIFS e DFS devem ter os pacotes ThinApp organizados em subdiretórios individuais em um diretório sob o namespace, não subdiretórios no próprio namespace, como \\server\appshare\thinapp1, \\server\appshare\thinapp2 e assim por diante. Consulte Criar um compartilhamento de rede para pacotes ThinApp que o VMware Identity Manager gerencia.