In diesem Schritt laden Sie einen lokalen Workspace ONE Access Connector herunter und installieren ihn. Sie erstellen ein Kennwort, das in der Konfigurationsdatei gespeichert ist, die Sie mit dem Workspace ONE Access Connector-Installationsprogramm herunterladen.
In dieser Aufgabe konfigurieren Sie ein Kennwort, das zum Verschlüsseln der Inhalte der Konfigurationsdatei verwendet wird, die Sie mit dem Workspace ONE Access Connector-Installationsprogramm herunterladen. Beim Ausführen des Installationsprogramms werden Sie zur Eingabe des Speicherorts der heruntergeladenen Konfigurationsdatei und des Kennworts aufgefordert, um den Dateiinhalt zu entschlüsseln und die Verbindungsdetails des Workspace ONE Access-Mandanten abzurufen. Der Connector verwendet diese Details, um sicher mit der Workspace ONE Access-Instanz zu kommunizieren.
- Intern richtet der Connector eine Intranetverbindung mit Ihrem Unternehmens-Active Directory ein.
Hinweis: Wenn Sie mithilfe von Sicherheitsrichtlinien den Zugriff auf die Maschine steuern, die Ihr Unternehmens-Active Directory hostet, integrieren Sie die Maschine, auf der Sie Workspace ONE Access Connector installieren, in die Liste der zulässigen AD-Hosts.
- Extern stellt der Connector eine sichere ausgehende Verbindung zu einer gehosteten Instanz eines VMware Workspace ONE Access-Mandanten her, der für Ihr Unternehmen im Rahmen des Self-Service-Verbundprozesses erstellt wurde.
- Die gehostete Instanz des Workspace ONE Access-Mandanten fungiert als Identitätsbroker (Dienstanbieter) für Ihren externen SAML 2.0-Identitätsanbieter. Sie ist nicht an der eigentlichen Benutzerauthentifizierung beteiligt.
- Bei Verwendung der Workspace ONE Access-basierten Authentifizierungsmethode authentifiziert der Workspace ONE Access-Mandant Benutzer direkt über den lokalen Connector mit Ihrem Unternehmens-Active Directory.
Voraussetzungen
- Sie können mit diesem Schritt erst fortfahren, wenn Sie Schritt 1 des Assistenten für Self-Service-Verbunde abgeschlossen haben.
- Stellen Sie sicher, dass Sie auf eine Maschine mit installiertem MS Windows Server 2008 oder höher zugreifen können.
- Stellen Sie sicher, dass Sie über die Windows-Hostmaschine auf das Unternehmens-Active Directory zugreifen können.
- Die Windows-Hostmaschine muss über eine statische IP-Adresse und einen über DNS auflösbaren FQDN verfügen.
- Der Connector muss über Netzwerkzugriff auf Active Directory auf den Ports 389/636 verfügen.
- Stellen Sie sicher, dass Ihre Unternehmensfirewall so konfiguriert ist, dass eine ausgehende Verbindung vom Workspace ONE Access Connector zu Port 443 für die Interaktion mit dem gehosteten Workspace ONE Access-Mandantendienst hergestellt wird
- Stellen Sie sicher, dass die bereits vorhandene Workspace ONE Access Connector-Installationsdatei in der aktuellen Version vorliegt.
Prozedur
Ergebnisse
Die Startseite des Workflows „Self-Service-Verbund“ wird angezeigt.
Nächste Maßnahme
Der nächste Schritt bei der Einrichtung des Self-Service-Verbunds besteht in der Synchronisierung von Gruppen und Benutzern zwischen Ihrem Unternehmens-Active Directory und dem Workspace ONE Access-Mandanten.