从 3.2 版本升级到最新的 VMware Identity Manger 服务之前,请确认正确配置了 F5 负载平衡服务器。
从 VMware Identity Manager 3.3 开始,运行状况检查的主机标头不能为 Null。请确保为 VMware Identity Manager 负载平衡集成创建的 F5 运行状况检查监控器配置为发送以下字符串。
GET /SAAS/API/1.0/REST/system/health/heartbeat HTTP/1.1\r\nHost: your_workspace_url\r\nConnection: Close\r\n\r\n
从 VMware Identity Manager 3.3 版本开始,VMware Identity Manager 服务器和连接器配置为仅使用以下密码套件。确保为 F5 服务器至少配置了下面的一个密码套件。
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
- TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA