升级到 VMware Identity Manager 3.3 后,您可能需要配置某些设置。
配置 VMware Identity Manager Connector 实例
在 VMware Identity Manager 19.03.0.0 和更高版本中仅提供了基于 Windows 的外部连接器。不再包含嵌入式连接器。已弃用基于 Linux 的外部连接器。将在有限的时间内继续支持现有的基于 Linux 的外部连接器实例。要使用外部连接器的完整功能(基于 Windows 和基于 Linux 的版本),请将所有连接器实例升级到最新版本的基于 Windows 的外部连接器。
- 安装基于 Windows 的外部连接器。根据从中升级的连接器类型,执行相应的过程。
注:
- 嵌入式连接器。如果在早于 19.03.0.0 的 VMware Identity Manager 版本中使用嵌入式连接器,并且现在升级到 19.03.0.0 或更高版本,您必须在 Windows 系统上安装 VMware Identity Manager Connector。
要减少手动提供的信息量,您可以执行所需的迁移相关过程。以下必备步骤适用。在升级期间,您按照提示将嵌入式连接器配置保存到 Install-Folder\VMwareIdentityManager 文件夹下面的 cluster-host-domain-conn-timestamp.enc 文件中。
- 将 cluster...enc 文件复制到您打算安装相应的基于 Windows 的连接器实例的 Windows 系统中。
- 在安装基于 Windows 的外部连接器期间和之后,执行特定的迁移相关步骤。请使用在配置基于 Windows 的外部连接器时执行与迁移相关的步骤中的信息为相应版本的《安装和配置 VMware Identity Manager Connector (Windows)》指南中的说明提供补充。
- 基于 Linux 的外部连接器。如果在早于 19.03.0.0 的 VMware Identity Manager 版本中使用一个或多个基于 Linux 的外部连接器实例,并且现在升级到 19.03.0.0 或更高版本,您可以继续使用现有的连接器实例。不过,基于 Linux 的外部连接器已弃用,并且不包含最新的功能。要使用完整功能,请在 Windows 系统上安装相应数量的 VMware Identity Manager Connector 实例。要减少需要手动提供的信息量,您可以执行以下迁移相关过程。
- 要将基于 Linux 的外部连接器配置信息保存到 cluster...enc 文件中,请在每个基于 Linux 的外部连接器实例上运行群集迁移包 (cluster-support.tgz)。请参阅保存基于 Linux 的外部连接器配置信息。
- 要将 cluster...enc 文件实例中存储的基于 Linux 的外部连接器配置信息传输到基于 Windows 的外部连接器实例,请将每个 cluster...enc 文件实例复制到相应的 Windows 主机中,然后再在 Windows 系统上安装 VMware Identity Manager Connector。请使用在配置基于 Windows 的外部连接器时执行与迁移相关的步骤中的信息为相应版本的《安装和配置 VMware Identity Manager Connector (Windows)》指南中的说明提供补充。
- 在安装基于 Windows 的外部连接器期间和之后,执行特定的迁移相关步骤。请参阅在配置基于 Windows 的外部连接器时执行与迁移相关的步骤。
- 基于 Windows 的外部连接器。如果在早于 19.03.0.0 的 VMware Identity Manager 版本中使用一个或多个基于 Windows 的外部连接器实例,并且现在升级到 19.03.0.0 或更高版本,您可以继续使用现有的连接器实例。但是,要确保现有的基于 Windows 的外部连接器具有完整功能,请将连接器实例更新为 19.03.0.0 或更高版本。
- 嵌入式连接器。如果在早于 19.03.0.0 的 VMware Identity Manager 版本中使用嵌入式连接器,并且现在升级到 19.03.0.0 或更高版本,您必须在 Windows 系统上安装 VMware Identity Manager Connector。
为 Android 移动单点登录启用证书代理以进行诊断监控
如果配置了 Android 移动单点登录,则在升级 VMware Identity Manger 后,您必须通过相应 UI 启用证书代理,以激活诊断监控。
转到设备设置 > 移动 SSO Android SSO 证书代理配置页,然后选择启用证书代理。单击保存。
log4j 配置文件
如果对 VMware Identity Manager 实例中的任何 log4j 配置文件进行了编辑,则在升级期间不会自动安装这些文件的新版本。但在升级后,这些文件控制的日志无法正常工作。
要解决该问题,请执行以下操作:
- 登录到 Windows 主机。
- 搜索具有 .rpmnew 后缀的 log4j 文件。
find / -name "**log4j.properties.rpmnew"
- 对于找到的每个文件,将新文件复制到没有 .rpmnew 后缀的相应旧 log4j 文件中。
Citrix 集成
对于 VMware Identity Manager 19.03 中的 Citrix 集成,所有外部连接器实例必须为 19.03 或更高版本。
您还必须升级到最新版本的 Integration Broker。Integration Broker 无法进行升级。为此,请先卸载旧版本,然后再安装新版本。