如果拥有多个 vRealize Automation 6.2.x 租户和 IaaS 管理员,请使用身份存储迁移工具,将租户管理员迁移到新同步的 vsphere.local 租户。或者也可以手动将它们添加到各自的租户。

开始之前

登录到已升级主 vRealize Automation 设备的管理控制台。

关于此任务

在 Linux 环境中,以管理员身份运行身份存储迁移工具。

在 Windows 环境中,必须对运行身份存储迁移工具的计算机具有管理权限。

过程

  1. 通过使用完全限定域名 (https://va-hostname.domain.name:5480) 转到虚拟设备的管理控制台。
  2. 使用您在部署设备时指定的 root 用户名和密码登录。
  3. 选择 vRA 设置 > SSO
  4. 根据使用的操作系统,执行以下步骤。

    Linux

    1. 右键单击身份存储迁移工具,然后选择复制链接地址

    2. 以 root 用户身份打开 vRealize Automation 6.2.x SSO 虚拟设备的安全 shell 连接。

    3. 在命令提示符中运行以下命令,以使用在步骤 4a 中复制的链接下载 vra-sso-migration.zip 文件。

      wget --no-check-certificate URL_link_address

      例如,wget --no-check-certificate https://va_hostname.vcac.local:5480/service/cafe/download/vra-sso-migration.zip

    4. 运行以下命令,解压缩迁移文件。

      unzip vra-sso-migration.zip

    5. 在从中提取了 vra-sso-migration.zip 的目录中,将目录更改为 bin

      cd bin

    6. 编辑 bin 目录下的 migration.properties 文件,将 vra.system.admin.username 属性的值从 administrator 更改为 administrator@vsphere.local。

    7. 运行以下命令,以将租户和 IaaS 管理员迁移到新同步的 vsphere.local 租户。

      ./reassign-tenant-administrators

      因为您是以 root 用户身份登录,所以不要使用 sudo 来运行此脚本。

      在运行此命令之前,即使您可以看到在您的租户中分配的租户用户,仍必须运行此命令将用户注册到 Horizon 中,这样才能获得全部租户管理员特权。

    WIndows

    1. 双击身份存储迁移工具,将该工具下载到 Downloads 目录。

    2. 登录到运行 SSO 的 Windows 计算机。

    3. vra-sso-migration.zip 文件从“下载”目录拷贝到您选择的本地目录。

    4. 右键单击 vra-sso-migration.zip 并选择全部提取

    5. 打开解压后的 vra-sso-migration 文件夹,然后打开 bin 文件夹。

    6. 编辑 bin 目录下的 migration.properties 文件,将属性 vra.system.admin.username 的值从 administrator 更改为包括租户扩展名的完整地址 administrator@vsphere.local。

    7. 右键单击 reassign-tenant-administrators.bat,然后选择以管理员身份运行

      在运行此命令之前,即使您可以看到在您的租户中分配的租户用户,仍必须运行此命令将用户注册到 Horizon 中,这样才能获得全部租户管理员特权。

  5. 以租户管理员身份登录到 vRealize Automation 设备 默认租户。然后针对每个租户,确认您可以在 管理员选项卡下方看到已迁移租户管理员的列表。

下一步做什么

升级辅助设备。请参见在其他 vRealize Automation 6.2.4 或 6.2.5 设备上安装更新