对群集中的每个节点,升级适用于 Windows 的 VMware Identity Manager。预计在升级期间会发生一些停机,请相应地规划升级时间。

重要:

如果在早于 19.03.0.0 的 VMware Identity Manager 版本中使用嵌入式连接器,并且现在升级到 19.03.0.0 或更高版本,您必须在升级后在 Windows 系统上安装 VMware Identity Manager Connector。要减少在基于 Windows 的连接器安装期间手动提供的信息量,请在该 VMware Identity Manager 升级期间允许 VMware Identity Manager 保存嵌入式连接器配置以进行导出。

前提条件

  • 执行准备升级中所述的必备步骤。

  • 在负载平衡器中保留一个节点,并停止所有其他节点。

过程

  1. 从 My VMware 站点 (my.vmware.com) 中下载适用于 Windows 的 VMware Identity Manager SVA 安装程序。
  2. 双击 VMware Identity Manager 安装程序。

    使用具有管理员特权的帐户运行安装程序。

    在等待几分钟后,将显示一个对话框,以说明嵌入式连接器不再可用。

    安装程序将 migrateEmbeddedConnector 迁移脚本下载到 Install-Folder\VMwareIdentityManager\support 文件夹中。如果选择保存嵌入式连接器配置以进行导出的选项,安装程序将运行迁移脚本。

  3. 单击相应的响应以继续升级或保存嵌入式连接器配置。

    选项

    描述

    继续升级而不保存嵌入式连接器配置。

    小心:

    如果继续升级,安装程序将永久删除嵌入式连接器配置。以后,您无法检索该配置。

    如果在该升级之前未使用嵌入式连接器,或使用了嵌入式连接器但已保存嵌入式连接器配置以进行导出,请单击

    停止升级并保存嵌入式连接器配置。如果在该升级之前使用了嵌入式连接器,但尚未导出嵌入式连接器,请单击以将嵌入式连接器配置保存到一个文件中。

    VMware Identity Manager 运行 migrateEmbeddedConnector 迁移脚本,并提示您导出嵌入式连接器配置,先提示输入配置包文件密码。

    1. 密码文本框中,输入您自己为配置包文件创建的密码,然后单击导出

      将显示一条消息,通知您导出过程已成功完成。

    2. 单击确定

      该过程生成配置包文件,将该文件命名为 cluster-host-domain-conn-timestamp.enc,并将该文件保存到 Install-Folder\VMwareIdentityManager 文件夹中。

    3. 依次单击退出完成以退出导出过程。

    4. 再次运行安装程序。

  4. 要继续升级,请单击下一步
  5. 接受最终用户许可协议 (EULA),然后单击下一步
  6. 如果未启用客户体验提升计划,系统会询问您是否参与此计划。在客户体验提升计划对话框中,默认操作设置为“是”。

    该产品加入 VMware 客户体验提升计划(“CEIP”)。在信任与保证中心 (http://www.vmware.com/trustvmware/ceip.html) 中详细说明了通过 CEIP 收集的数据以及 VMware 将该数据用于何种用途。如果您不希望参与该产品的 VMware CEIP,请取消选中该复选框。

    您也可以在安装后随时加入或退出该产品的 CEIP。

    注:

    如果您的网络配置为通过 HTTP 代理访问 Internet,您必须在 VMware Identity Manager 主机中调整代理设置以将通过 CEIP 收集的数据发送到 VMware。

  7. 将列出 VMware Identity Manager 必备组件。安装程序检查所需的模块。将提示您安装任何缺少的模块。
  8. 选择要在其中安装 VMware Identity Manager 服务的目录。
  9. VMware Identity Manager 的“服务帐户”对话框中,如果要以 Windows 域用户身份运行该服务,请选择相应的复选框并输入要使用的域帐户的用户名和密码。该用户名必须采用“域\用户名”形式。

    在以下情况下,请以域用户身份运行该服务。

    • 如果打算连接到 Active Directory(集成 Windows 身份验证)。

    • 如果打算将 Kerberos 身份验证与公司的 KDC 一起使用。

    • 如果打算将 Horizon (View) 与 VMware Identity Manager 集成在一起,并希望使用“执行目录同步”。

    如果不使用域用户帐户,则以本地系统身份运行该服务。

  10. 单击安装以开始升级。

    在升级期间,将执行以下操作。

    • 该目录中的文件将升级到最新版本的 VMware Identity Manager

  11. 单击完成

下一步做什么

升级群集中的其他节点。

如果禁用了 SQL Server 可用性组,请重新启用可用性组。请参阅在升级后重新启用 AlwaysOn 可用性组

如果为升级添加了 db_owner 角色,您可以禁用该角色。请参阅在升级后更改数据库级别角色

执行升级后的步骤。请参阅升级后的配置