Bevor Ihre VMware Identity Manager-Benutzer die für sie registrierten ThinApp-Pakete mit VMware Identity Manager ausführen können, muss auf den Windows-Systemen der Benutzer die Anwendung VMware Identity Manager Desktop installiert und ausgeführt werden.
ThinApp-Pakete sind virtualisierte Windows-Anwendungen. Die ThinApp-Pakete werden an die Windows-Systeme verteilt, und ein beim Windows-System angemeldeter Benutzer kann die auf dem Windows-System registrierten ThinApp-Pakete starten und ausführen. VMware Identity Manager kann ThinApp-Pakete verteilen und verwalten, die mit VMware Identity Manager kompatibel sind.
Um diese virtualisierten Anwendungen in der Windows-Sitzung, für die der Benutzer angemeldet ist, korrekt starten und ausführen zu können, müssen die folgenden Voraussetzungen erfüllt sein:
Das ThinApp-Paket der virtualisierten Anwendung ist für die Nutzung durch den besagten Benutzer auf VMware Identity Manager registriert.
Eine bestimmte DLL ist auf dem Windows-System verfügbar.
Der Vorgang hws-desktop-client.exe wird ausgeführt.
Wenn ein kompatibles ThinApp-Paket erstellt wird, wird es so konfiguriert, dass eine bestimmte DLL geladen wird, wenn der angemeldete Benutzer die virtualisierte Anwendung in der Windows-Sitzung, für die er angemeldet ist, startet. Zu dem Zeitpunkt versucht die virtualisierte Anwendung die DLL zu laden. Wenn die DLL geladen wird, versucht sie, bei der lokal installierten VMware Identity Manager Desktop-Anwendung zu überprüfen, ob das ThinApp-Paket auf dem betreffenden Windows-Desktop für den Benutzer registriert ist. Die lokal installierte VMware Identity Manager Desktop-Anwendung ermittelt, ob die Anwendung für diesen Benutzer registriert ist, ohne mit VMware Identity Manager zu kommunizieren. Wenn die Anwendung auf dem betreffenden Windows-Desktop für den Benutzer registriert ist, prüft die VMware Identity Manager Desktop-Anwendung den Zeitpunkt der letzten Synchronisierung mit VMware Identity Manager. Wenn die VMware Identity Manager Desktop-Anwendung bestätigt, dass die Zeit seit der letzten Synchronisierung innerhalb des Offline-Kulanzzeitraums liegt, der für den installierten Client konfiguriert wurde, lässt der Client die Ausführung der Anwendung zu.
Da die DLL auf dem Windows-System nur verfügbar ist, wenn die Anwendung VMware Identity Manager Desktop installiert ist, und da der Prozess hws-desktop-client.exe ausgeführt wird, wenn die Anwendung VMware Identity Manager Desktop auf dem System ausgeführt wird, muss die Anwendung VMware Identity Manager Desktop auf dem Windows-System installiert werden, um ThinApp-Pakete auszuführen, die von VMware Identity Manager verteilt und verwaltet werden.
Bereitstellung der Anwendung VMware Identity Manager Desktop zur Nutzung von ThinApp-Paketen
Die Anwendung VMware Identity Manager Desktop kann entweder durch einen Doppelklick auf die EXE-Datei des zugehörigen Installationsprogramms, durch Ausführung der ausführbaren Datei mithilfe der Befehlszeilenoptionen oder durch die Ausführung eines Skripts, das die Befehlszeilenoptionen verwendet, installiert werden. Für die Installation der Anwendung sind lokale Administratorberechtigungen erforderlich. Informationen zur Installation der Anwendung VMware Identity Manager Desktop durch einen Doppelklick auf die EXE-Datei des zugehörigen Installationsprogramms finden Sie im VMware Identity Manager-Benutzerhandbuch.
Die Konfiguration der installierten Anwendung bestimmt, wie ein von VMware Identity Manager verteiltes ThinApp-Paket auf dem betreffenden Windows-System bereitgestellt wird. Wird die Anwendung VMware Identity Manager Desktop durch Doppelklicken auf die zugehörige EXE-Datei installiert, wird der Client standardmäßig so konfiguriert, dass ThinApp-Pakete mit dem COPY_TO_LOCAL-Bereitstellungsmodus und der aktivierten Option AUTO_TRY_HTTP bereitgestellt werden. Diese Standardoptionen des Installationsprogramms haben zur Folge, dass der so genannte Download-Bereitstellungsmodus verwendet wird. Bei den Standardeinstellungen COPY_TO_LOCAL und AUTO_TRY_HTTP wird von der Clientanwendung zuerst versucht, die ThinApp-Pakete herunterzuladen und auf dem Windows-Systemendpunkt zu installieren. Wenn dieser erste Versuch fehlschlägt, wird versucht, die ThinApp-Pakete über HTTP herunterzuladen.
Wenn VMware Identity Manager für den kontobasierten Zugriff auf Ihr ThinApp-Repository konfiguriert ist, kann die Clientanwendung die ThinApp-Pakete über HTTP herunterladen. Nach dem Herunterladen der ThinApp-Pakete auf das lokale Windows-System führt der Benutzer die virtualisierten Anwendungen auf dem lokalen System aus.
Um zu verhindern, dass die virtualisierten Anwendungen auf das lokale Windows-System heruntergeladen werden und dort Speicherplatz belegen, können Sie Benutzern das Ausführen der ThinApp-Pakete von der Netzwerkfreigabe aus ermöglichen, indem der so genannte Streaming-Bereitstellungsmodus verwendet wird. Damit Ihre Benutzer die ThinApp-Pakete mit dem Streamingmodus ausführen, müssen Sie die Anwendung VMware Identity Manager Desktop mit dem Befehlszeilen-Installationsvorgang auf dem Windows-System installieren. Das Installationsprogramm hat Befehlszeilenoptionen, mit denen Sie den Laufzeit-Bereitstellungsmodus für die ThinApp-Pakete festlegen können. Um den Laufzeit-Bereitstellungsmodus zum Streamen der ThinApp-Pakete festzulegen, verwenden Sie die Option RUN_FROM_SHARE des Installationsprogramms.
Eine Methode zum Installieren der Anwendung VMware Identity Manager Desktop auf mehreren Windows-Systemen besteht darin, die Anwendung mithilfe eines Skripts im Hintergrund auf den Windows-Systemen zu installieren. Sie können den Client gleichzeitig im Hintergrund auf mehreren Windows-Systemen installieren.
Bei einer solchen unbeaufsichtigten Installation werden während des Installationsvorgangs keine Meldungen oder Fenster angezeigt.
Mit einem Wert im Skript legen Sie fest, ob die von diesem Skript installierten Clients die ThinApp-Pakete mit dem ThinApp-Streamingmodus, d. h. mit der RUN_FROM_SHARE-Option, oder mit einem der ThinApp-Downloadmodi, z.˚B. der Option COPY_TO_LOCAL oder HTTP_DOWNLOAD, bereitstellen.
Festlegen des geeigneten Bereitstellungsmodus für ThinApp-Pakete auf Windows-Endpunkten
Die Konfiguration der Anwendung VMware Identity Manager Desktop auf dem Windows-Endpunkt bestimmt, ob ein ThinApp-Paket, das mit VMware Identity Manager verteilt wird, mit dem ThinApp-Streamingmodus (RUN_FROM_SHARE) oder mit einem der ThinApp-Downloadmodi (COPY_TO_LOCAL oder HTTP_DOWNLOAD) bereitgestellt wird. Wenn Sie das Skript für die unbeaufsichtigte Installation der Anwendung VMware Identity Manager Desktop auf Windows-Endpunkten (z. B. Desktop- und Laptop-Computer) erstellen, geben Sie dabei die Optionen zum Festlegen des ThinApp-Paket-Bereitstellungsmodus an. Wählen Sie den Bereitstellungsmodus, der unter Berücksichtigung von Details wie der Netzwerklatenz am besten zur Netzwerkumgebung für die ausgewählten Endpunkte passt.
Beim Streamingmodus lädt der Client während der Synchronisierung der Anwendung VMware Identity Manager Desktop mit VMware Identity Manager Anwendungsverknüpfungen für die virtualisierten Windows-Anwendungen der ThinApp-Pakete auf den Windows-Desktop herunter. Wenn der Benutzer die ThinApp-Pakete startet, werden die virtualisierten Anwendungen von der Dateifreigabe ausgeführt, auf der sich die ThinApp-Pakete befinden.
Daher eignet sich der Streamingmodus für Systeme, die immer mit der Netzwerkfreigabe verbunden sind, z. B. View-Desktops.
Beim Downloadmodus muss der Benutzer beim ersten Verwenden oder Aktualisieren eines ThinApp-Pakets erst warten, bis das ThinApp-Paket auf das Windows-System heruntergeladen wurde und die Verknüpfungen erstellt wurden. Nach dem ersten Download kann der Benutzer die virtualisierte Windows-Anwendung auf dem lokalen Windows-System starten und ausführen.
Bei nicht-dauerhaften View-Desktops, auch als unverankerte oder statusfreie View-Desktops bezeichnet, müssen Sie den Client zur Verwendung des ThinApp-Streamingmodus konfigurieren, indem Sie bei der Installation des Clients die Befehlszeilenoption /v INSTALL_MODE=RUN_FROM_SHARE
des Installationsprogramms verwenden. Die Option RUN_FROM_SHARE stellt die optimale Benutzerumgebung zur Verwendung von ThinApp-Paketen auf unverankerten View-Desktops dar. Siehe Befehlszeilenoptionen des Installationsprogramms für VMware Identity Manager Desktop.
Der HTTP_DOWNLOAD-Modus erfordert, dass die IDP-URL vom Windows-System des Benutzers erreichbar sein muss. Die Modi RUN_FROM_SHARE und COPY_TO_LOCAL erfordern, dass die ThinApp-Netzwerkfreigabe vom Windows-System des Benutzers erreichbar sein muss.
Modus |
Beschreibung |
---|---|
ThinApp-Streamingmodus |
Im ThinApp-Streamingmodus werden die virtualisierten Anwendungen jedes Mal gestreamt, wenn sie gestartet werden. Diese Methode vermeidet die Verwendung von Festplattenspeicher des Desktops, der beim Kopieren der virtualisierten Anwendung auf den Desktop verwendet werden würde. Der Desktop muss mit der Netzwerkfreigabe der ThinApp-Pakete verbunden sein, damit die Anwendungen laufen. Die folgenden Umgebungen könnten die notwendige Konsistenz und Stabilität bieten:
Mit dem zum Anmelden beim Windows-System verwendeten Benutzerkonto werden die ThinApp-Pakete von der Netzwerkfreigabe abgerufen. Dieses Konto muss über die erforderlichen Berechtigungen zum Lesen und Ausführen von Dateien auf dieser Netzwerkfreigabe verfügen. |
ThinApp-Downloadmodus |
Im ThinApp-Downloadmodus werden Anwendungen auf den Windows-Endpunkt heruntergeladen. Der Benutzer führt die virtualisierte Anwendung lokal auf dem Endpunkt aus. Den ThinApp-Downloadmodus bevorzugen Sie möglicherweise in den folgenden Situationen:
VMware Identity Manager bietet zwei Varianten des ThinApp-Downloadmodus: COPY_TO_LOCAL und HTTP_DOWNLOAD. Wenn der Client für COPY_TO_LOCAL konfiguriert ist, muss der Windows-Endpunkt derselben Domäne wie die Dateifreigabe beitreten, es sei denn, die Option AUTO_TRY_HTTP ist aktiviert und VMware Identity Manager ist für den kontobasierten Zugriff auf die Netzwerkfreigabe der ThinApp-Pakete konfiguriert. Wenn die Option AUTO_TRY_HTTP aktiviert und VMware Identity Manager für den kontobasierten Zugriff konfiguriert ist und wenn der Windows-Endpunkt nicht derselben Domäne angehört und der erste Download-Versuch der ThinApp-Pakete fehlschlägt, versucht die Anwendung VMware Identity Manager Desktop automatisch, die ThinApp-Pakete mithilfe des HTTP-Protokolls herunterzuladen, wie beim HTTP_DOWNLOAD-Modus. Bei HTTP_DOWNLOAD braucht der Windows-Endpunkt nicht derselben Domäne beizutreten wie die Dateifreigabe. Allerdings dauern Kopier- und Synchronisierungsvorgänge bei Verwendung von HTTP_DOWNLOAD deutlich länger als bei Verwendung von COPY_TO_LOCAL.
Wichtig:
Wenn VMware Identity Manager nicht für den kontobasierten Zugriff aktiviert ist, funktioniert das Herunterladen mit dem HTTP-Protokoll nicht, selbst wenn AUTO_TRY_HTTP aktiviert oder der Client mit der HTTP_DOWNLOAD-Option konfiguriert ist. Bei Verwendung von COPY_TO_LOCAL werden die ThinApp-Pakete mit dem zum Anmelden beim Windows-System verwendeten Benutzerkonto von der Netzwerkfreigabe abgerufen. Dieses Konto muss über die erforderlichen Berechtigungen zum Lesen und Kopieren von Dateien auf dieser Netzwerkfreigabe verfügen. Bei Verwendung von HTTP_DOWNLOAD ist das Freigabebenutzerkonto, das Sie in der VMware Identity Manager-Konsole eingeben, wenn Sie den Zugriff von VMware Identity Manager auf die Netzwerkfreigabe der ThinApp-Pakete konfigurieren, das für den Download der ThinApp-Pakete verwendete Konto. Dieses Freigabebenutzerkonto muss über Leseberechtigungen für die Netzwerkfreigabe der ThinApp-Pakete verfügen, um Dateien von der Netzwerkfreigabe kopieren zu können. |
Die Netzwerkfreigabe der ThinApp-Pakete muss die entsprechenden Voraussetzungen für den Bereitstellungsmodus erfüllen, den Sie für die Windows-Endpunkte festgelegt haben. Siehe Installation und Konfiguration von VMware Identity Manager.