您可以使用部署清单来收集在 Windows 上安装和配置 VMware Identity Manager Connector 所必需的信息。

完全限定域名信息

要收集的信息

列出信息

VMware Identity Manager Connector FQDN

网络信息

要收集的信息

列出信息

IP 地址

注:

您必须使用静态 IP 地址,并且该地址必须在 DNS 中定义了 PTR 和 A 记录。

DNS 主机名

默认网关地址

网络掩码或前缀

目录信息

VMware Identity Manager支持与 Active Directory 或 LDAP 目录相集成。

表 1. Active Directory 域控制器信息清单

要收集的信息

列出信息

Active Directory 服务器名称

Active Directory 域名

基本 DN

对于通过 LDAP 访问的 Active Directory,绑定 DN 用户名和密码

对于通过集成 Windows 身份验证访问的 Active Directory,域用户(同时属于要安装连接器的 Windows Server 上的管理员组)的用户名和密码

表 2. LDAP 目录服务器信息清单

要收集的信息

列出信息

LDAP 目录服务器名称或 IP 地址

LDAP 目录服务器端口号

基本 DN

绑定 DN 用户名和密码

用于绑定用户对象、组对象和用户对象的 LDAP 搜索筛选器

用于成员资格、对象 UUID 和标识名的 LDAP 属性名称

SSL 证书

部署 VMware Identity Manager Connector 后,您可以添加来自证书颁发机构的 SSL 证书。

表 3. SSL 证书信息清单

要收集的信息

列出信息

SSL 证书

私钥

注:

对于 Kerberos 身份验证,连接器必须具有受信任的 SSL 证书。您可以从内部证书颁发机构获取证书。Kerberos 身份验证不适用于自签名证书。