Für die Integration eigenständiger View-Pods fügen Sie in der Verwaltungskonsole von VMware Identity Manager die View-Verbindungsserver-Details hinzu und führen Sie eine Synchronisierung mit dem View-Verbindungsserver durch.
Warum und wann dieser Vorgang ausgeführt wird
Richten Sie View vor der Durchführung einer beliebigen Integrationsaufgabe in der VMware Identity Manager-Verwaltungskonsole ein. Sie erstellen und konfigurieren View-Pools in View, nicht in VMware Identity Manager. In View können Sie auch Berechtigungen für Active Directory-Benutzer und -Gruppen festlegen.
Zur Integration von View gehören die folgenden Aufgaben auf höchster Ebene.
Stellen Sie View bereit und konfigurieren Sie es.
Stellen Sie die View-Desktop- und -Anwendungspools mit Berechtigungen für die Benutzer und Gruppen des aktiven Verzeichnisses ein.
Aktivieren Sie das Attribut userPrincipalName in der VMware Identity Manager-Verwaltungskonsole auf der Seite Benutzerattribute.
Synchronisieren Sie mithilfe der Verzeichnissynchronisierung Active Directory-Benutzer und -Gruppen mit Berechtigungen für View-Pools in View-Verbindungsserver-Instanzen mit dem VMware Identity Manager-Dienst.
Später können Sie beim Hinzufügen von View-Pods zu VMware Identity Manager auch die Option „Verzeichnissynchronisierung durchführen“ auswählen. Diese Option legt fest, dass die Verzeichnissynchronisierung als Bestandteil der View-Synchronisierung durchgeführt werden soll, wenn Benutzer und Gruppen, die für View-Pools in den zu synchronisierenden View-Verbindungsserver-Instanzen berechtigt sind, in dem VMware Identity Manager-Verzeichnis fehlen.
Führen Sie für VMware Identity Manager einen Beitritt zu der gleichen Active Directory-Domäne wie View durch, wenn Sie beliebige View-Verbindungsserver 5.x-Instanzen synchronisieren oder die Option „Verzeichnissynchronisierung durchführen“ verwenden möchten. Beide Konfigurationen verwenden ein alternative Form der Synchronisierung, für die der Domäne beigetreten werden muss.
Fügen Sie View-Pods zu VMware Identity Manager zu.
Konfigurieren Sie die SAML-Authentifizierung auf dem View-Verbindungsserver. Sie müssen auf der Seite für die Konfiguration der Authentifizierung immer den VMware Identity Manager-FQDN verwenden.