In diesem Schritt bei der Einrichtung des Verbunds erstellen Sie ein internes Verzeichnis, in dem die Benutzer und Gruppen gespeichert sind, die Sie aus dem Active Directory-Verzeichnis synchronisieren.
- Wählen Sie Einzelne AD-Domäne aus, wenn sich alle Benutzer und Gruppen, denen Sie Verbundzugriff auf VMware Cloud services gewähren, in einer einzelnen AD-Domäne befinden. Wenn Sie über mehrere AD-Domänen verfügen und keine Vertrauensstellung zwischen diesen Domänen besteht, verwenden Sie diese Option. Sobald der Verbund eingerichtet ist, haben Sie die Möglichkeit, für jede zusätzliche AD-Domäne ein neues Verzeichnis hinzuzufügen.
- Wählen Sie Mehrere AD-Domänen aus, wenn sich die Benutzer und Gruppen, denen Sie den Verbundzugriff auf VMware Cloud services gewähren möchten, in verschiedenen AD-Domänen befinden, Active Directory mit mehreren Gesamtstrukturen konfiguriert ist und eine Vertrauensstellung zwischen den verschiedenen Domänen besteht.
Nachdem der Unternehmensverbund aktiviert wurde, werden die Gruppen und Benutzer, die Sie in diesem Schritt des Verbund-Workflows synchronisieren, auf der Seite Gruppen in der Cloud Services-Konsole angezeigt. Sie können auf die Seite zugreifen, indem Sie zu navigieren. Nachdem die Verbundeinrichtung aktiviert wurde, können Sie zusätzliche Gruppen und Benutzer für Ihr Unternehmen synchronisieren.
Alle Verbundkonten müssen synchronisiert werden, damit Benutzer über ihre Unternehmenskonten auf VMware Cloud services zugreifen können. Synchronisierte Benutzer werden bei der Anmeldung nicht aufgefordert, VMware-Konten zu erstellen, es sei denn, sie müssen Rechnungsinformationen anzeigen und ein Support-Ticket erstellen. Unternehmensadministratoren, die auch Benutzer vom Typ Organisationsbesitzer sind oder zum Abschließen der Verbundeinrichtung eingeladen werden, bevor die Domäne zur Verbunddomäne wird, müssen ein VMware-Konto erstellen. Unternehmensadministratoren, die der speziellen Verbundorganisation hinzugefügt werden, nachdem die Domäne zur Verbunddomäne wurde, müssen kein VMware-Konto erstellen.
Voraussetzungen
- Wenn Active Directory Zugriff über SSL/TLS erfordert, müssen Sie die Zwischenzertifikate (sofern verwendet) und Root-CA-Zertifikate des Domänencontrollers hochladen.
- Für die Synchronisierung von Gruppen und Benutzern müssen Sie einen Dienst oder ein Benutzerkonto verwenden, der bzw. das über Leseberechtigung für Active Directory und über ein nicht ablaufendes Kennwort für Bind-Benutzer-DN/Name verfügt, um eine Verbindung zu Active Directory herzustellen.
Vorsicht: Wenn die Sicherheitsrichtlinien des Unternehmens die Verwendung eines Dienstkontos mit einem ablaufenden Kennwort erfordern und das Kennwort vor seiner Erneuerung abläuft, werden Gruppen und Benutzer nicht synchronisiert. Wird die Synchronisierung unterbrochen, müssen Sie die Verbindung zwischen Active Directory und Workspace ONE Access Connector wiederherstellen.
Prozedur
Nächste Maßnahme
Jetzt können Sie den Unternehmensidentitätsanbieter für den Unternehmensverbund mit VMware Cloud services konfigurieren.