Konfigurieren und aktivieren Sie den KerberosIdpAdapter auf dem VMware Identitätsmanager Connector. Wenn Sie einen Cluster für Hochverfügbarkeit bereitgestellt haben, konfigurieren und aktivieren Sie den Adapter in allen Konnektoren Ihres Clusters.
Warum und wann dieser Vorgang ausgeführt wird
Die Authentifizierungsadapter der Konnektoren in Ihrem Cluster müssen alle identisch konfiguriert sein. Für alle Konnektoren muss die gleiche Authentifizierungsmethode konfiguriert werden.
Wenn Sie den Kerberos-Authentifizierungsadapter konfigurieren, versucht der VMware Identity Manager-Konnektor, Kerberos automatisch zu initialisieren. Wenn der VMware IDM-Connector-Dienst nicht mit ausreichenden Berechtigungen zum Initialisieren von Kerberos ausgeführt wird, wird eine Fehlermeldung angezeigt. Befolgen Sie in diesem Fall die Anweisungen in http://kb.vmware.com/kb/2149753, um zum Initialisieren von Kerberos ein Skript auszuführen.
Weitere Informationen zur Konfiguration der Kerberos-Authentifizierung finden Sie im Administratorhandbuch für VMware Identity Manager.
Voraussetzungen
Die Windows-Maschine, auf der der VMware Identity Manager-Konnektor installiert ist, muss der Domäne beigetreten sein.
Sie müssen die VMware Identitätsmanager Connector-Komponente als Domänenbenutzer installiert haben, der Teil der Administratorgruppe auf der Windows-Maschine ist, und Sie müssen den VMware IDM-Connector-Dienst als Windows-Domänenbenutzer ausführen.
Prozedur
Nächste Maßnahme
Stellen Sie sicher, dass jeder Connector, auf dem der „KerberosIdpAdapter“ aktiviert ist, über ein vertrauenswürdiges SSL-Zertifikat verfügt. Sie können das Zertifikat von Ihrer internen Zertifizierungsstelle beziehen. Kerberos-Authentifizierung funktioniert nicht mit selbst signierten Zertifikaten.
Vertrauenswürdige SSL-Zertifikate sind erforderlich, unabhängig davon, ob Sie Kerberos auf einem einzelnen Connector oder auf mehreren Connectors für Hochverfügbarkeit aktivieren.
Richten Sie bei Bedarf eine Hochverfügbarkeit für die Kerberos-Authentifizierung ein. Die Kerberos-Authentifizierung ist ohne Lastausgleichsdienst nicht hochverfügbar.