Um VMware Identity Manager so zu konfigurieren, dass Benutzer Zugriff auf ThinApp-Pakete erhalten, müssen Sie VMware Identity Manager aktivieren, um die gespeicherten ThinApp-Pakete zu finden und mit VMware Identity Manager zu synchronisieren.
Voraussetzungen
- Erstellen Sie eine Netzwerkfreigabe mit der entsprechenden Konfiguration und speichern Sie die ThinApp-Pakete am geeigneten Speicherort in dieser Netzwerkfreigabe. Siehe Erstellen einer Netzwerkfreigabe für von VMware Identity Manager verwaltete ThinApp-Pakete.
- Stellen Sie sicher, dass Sie über den UNC-Pfad zum Netzwerkfreigabeordner verfügen, in dem sich die ThinApp-Pakete befinden.
- Stellen Sie sicher, dass Sie über einen Active Directory-Domänennamen sowie den Benutzernamen und das Kennwort eines Kontos in diesem Active Directory verfügen, das die erforderlichen Rechte besitzt, um der Domäne beizutreten. Selbst wenn Sie den kontobasierten Zugriff verwenden, muss für Verwaltungskonsole zuerst die Seite „Domäne beitreten“ ausgefüllt werden, bevor Sie die Seite „ThinApp-Pakete“ verwenden können.
Um einen domänenbasierten Zugriff zu aktivieren, muss VMware Identity Manager derselben Active Directory-Domäne beitreten, der das ThinApp-Paket-Repository angehört. Stellen Sie sicher, dass Sie über einen Active Directory-Domänennamen für die von der Netzwerkfreigabe verwendete Domäne sowie den Benutzernamen und das Kennwort eines Kontos in diesem Active Directory verfügen, das die erforderlichen Rechte besitzt, um der Domäne beizutreten. Das Active Directory-Konto wird für den Beitritt von VMware Identity Manager zur Domäne verwendet.
- Um einen kontobasierten Zugriff zu aktivieren, stellen Sie sicher, dass Sie über einen Benutzernamen und ein Kennwort verfügen, das Leserechte für die Netzwerkfreigabe besitzt. Siehe VMware Identity Manager-Anforderungen für ThinApp-Pakete und das Netzwerkfreigabe-Repository.
Hinweis: Falls Sie die Verwendung der ThinApp-Pakete nicht für alle Laufzeitsituationen auf Windows-Systeme beschränken möchten, die der Domäne angehören, sollten Sie zusätzlich zum domänenbasierten Zugriff auch den kontobasierten Zugriff aktivieren. Diese Kombination bietet die größte Flexibilität, denn es werden auch Laufzeitsituationen unterstützt, in denen Benutzer ihre berechtigten ThinApp-Pakete verwenden können, ohne mit ihren Windows-Systemen der Domäne beizutreten.
Prozedur
- Beitreten zur Active Directory-Domäne.
- Melden Sie sich bei Verwaltungskonsole an.
- Wählen Sie die Registerkarte Identitäts- und Zugriffsmanagement aus.
- Klicken Sie auf Einrichten.
- Klicken Sie auf der Seite „Connectors“ in der Zeile mit dem richtigen Connector auf Domäne beitreten.
- Geben Sie auf der Seite „Domäne beitreten“ die Informationen für die Active Directory-Domäne ein und klicken Sie auf Domäne beitreten.
Wichtig: Verwenden Sie in AD-Domänennamen (Active Directory), AD-Benutzernamen oder AD-Kennwörtern keine Nicht-ASCII-Zeichen. Nicht-ASCII-Zeichen werden in diesen Eingabefeldern von
Verwaltungskonsole nicht unterstützt.
Option |
Beschreibung |
AD-Domäne |
Geben Sie den vollqualifizierten Domänennamen (Fully Qualified Domain Name, FQDN) des Active Directory ein. Beispiel: HS.TRDOT.COM. |
AD-Benutzername |
Geben Sie den Benutzernamen eines Kontos in Active Directory ein, das über die erforderlichen Berechtigungen verfügt, um mit Systemen einer Active Directory-Domäne beizutreten. |
AD-Kennwort |
Geben Sie das entsprechende Kennwort für AD-Benutzername ein. Dieses Kennwort wird von VMware Identity Manager nicht gespeichert. |
Wichtig: Jedes Mal, wenn Sie die
VMware Identity Manager-Konfiguration importieren, müssen Sie mit
VMware Identity Manager der Domäne erneut beitreten.
Die Seite „Domäne beitreten“ wird aktualisiert und es wird eine Meldung angezeigt, dass Sie der Domäne beigetreten sind.
- Aktivieren Sie den Zugriff auf gespeicherte ThinApp-Pakete.
- Wählen Sie die Registerkarte Katalog.
- Klicken Sie auf Desktopanwendungen verwalten und wählen Sie ThinApp-Anwendungen aus.
- Aktivieren Sie das Kontrollkästchen Gepackte Anwendungen aktivieren.
- Vervollständigen Sie die Informationen und klicken Sie auf Speichern.
Wichtig: Verwenden Sie für Einträge in die Felder auf dieser Seite keine Nicht-ASCII-Zeichen. Nicht-ASCII-Zeichen werden in diesen Eingabefeldern von
Verwaltungskonsole nicht unterstützt.
Option |
Beschreibung |
Pfad |
Geben Sie den Pfad zum freigegebenen Ordner, in dem sich die Ordner der ThinApp-Pakete befinden, im UNC-Pfadformat \\Server\Freigabe\Unterordner an. Beispiel: \\DirectoryHost\ThinAppFileShare. Geben Sie für DirectoryHost den Hostnamen, nicht die IP-Adresse an. Für CIFS- und DFS-Netzwerkfreigaben muss dieser Pfad ein Verzeichnis unter dem Namespace und nicht der Namespace selbst sein. |
Häufigkeit auswählen |
Wählen Sie, in welchem Zeitintervall die Informationen über die ThinApp-Pakete in der Netzwerkfreigabe von VMware Identity Manager mit VMware Identity Manager synchronisiert werden sollen. Legen Sie für ein wöchentliches Intervall den Tag und die Uhrzeit der Synchronisierung fest. Für ein tägliches Intervall legen Sie die Uhrzeit fest. |
Kontobasierten Zugriff aktivieren |
Wählen Sie diese Option, wenn Sie den kontobasierten Zugriff verwenden möchten.
Hinweis: Wenn Ihr ThinApp-Paket-Repository eine DFS-Netzwerkfreigabe ist, müssen Sie diese Option auswählen. Wenn die Benutzer ihre berechtigten ThinApp-Pakete in Windows-Systemen verwenden können sollen, die nicht der Domäne angehören, müssen Sie den kontobasierten Zugriff aktivieren.
Hinweis: Wenn Sie die NetApp-Freigabe verwenden, ist ein kontobasierter Zugriff erforderlich.
|
Freigabebenutzer |
Geben Sie den Benutzernamen für ein Benutzerkonto ein, das über Lesezugriff auf die Netzwerkfreigabe verfügt. Diese Informationen werden verwendet, wenn Kontobasierten Zugriff aktivieren ausgewählt ist. |
Freigabekennwort |
Geben Sie das Kennwort für das Benutzerkonto Freigabebenutzer ein. |
Eine Meldung informiert darüber, dass die Werte gespeichert wurden, und eine Zusammenfassung des letzten Synchronisierungsstatus wird angezeigt.
- Synchronisieren Sie die ThinApp-Pakete mit VMware Identity Manager, indem Sie auf Jetzt synchronisieren klicken.
Wie lange der Synchronisierungsvorgang dauert, hängt von der Anzahl der ThinApp-Pakete ab.
Nach Abschluss der Synchronisierung wird eine Liste der synchronisierten ThinApp-Pakete angezeigt.
Ergebnisse
VMware Identity Manager ist jetzt so konfiguriert, dass Sie Gruppen und Benutzern Berechtigungen für ThinApp-Pakete erteilen können. Jeder Benutzer kann seine ThinApp-Pakete, für die er Berechtigungen besitzt, dann unter Verwendung der auf seinen Windows-Systemen installierten VMware Identity Manager Desktop-Anwendung ausführen.
Nächste Maßnahme
Erteilen von Gruppen- und Benutzerberechtigungen für ThinApp-Pakete Siehe VMware Identity Manager-Administratorhandbuch.