从 3.2 版本升级到最新的 VMware Identity Manger 服务之前,请确认正确配置了 F5 负载平衡服务器。

从 VMware Identity Manager 3.3 开始,运行状况检查的主机标头不能为 Null。请确保为 VMware Identity Manager 负载平衡集成创建的 F5 运行状况检查监控器配置为发送以下字符串。

GET /SAAS/API/1.0/REST/system/health/heartbeat HTTP/1.1\r\nHost: your_workspace_url\r\nConnection: Close\r\n\r\n

从 VMware Identity Manager 3.3 版本开始,VMware Identity Manager 服务器和连接器配置为仅使用以下密码套件。确保为 F5 服务器至少配置了下面的一个密码套件。

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA