In Workspace ONE Access kann ein Verzeichnis vom Typ „Andere“ in ein Verzeichnis vom Typ „Active Directory über LDAP“ oder „Active Directory über integrierte Windows-Authentifizierung“ konvertiert werden. Verwenden Sie diese Funktion, wenn Sie ein Workspace ONE-Kunde sind, der die Active Directory-Synchronisierung mit Workspace ONE Access mit AirWatch Cloud Connector (ACC) bereitgestellt hat, und die zusätzlichen Funktionen nutzen möchten, die im Workspace ONE Access Connector enthalten sind.
Bei diesem einmaligen Migrationsvorgang wird das ACC-Verzeichnis vom Typ „Andere“ in ein Verzeichnis vom Typ „Active Directory über LDAP“ oder „Active Directory (integrierte Windows-Authentifizierung)“ konvertiert, die dem Workspace ONE Access Connector zugeordnet sind. Durch dieses Verfahren wird das vorhandene Verzeichnis oder alle mit ihm verknüpften Berechtigungen nicht entfernt.
Die Konvertierung des anderen Verzeichnisses für diesen Anwendungsfall umfasst die folgenden Aufgaben.
- Installieren Sie den Verzeichnissynchronisierungsdienst und den Benutzerauthentifizierungsdienst. Diese sind ab Version 20.01.0.0 als Komponenten von Workspace ONE Access Connector verfügbar. Weitere Informationen finden Sie in der neuesten Version von Installieren von Workspace ONE Access Connector.
- Konvertieren des Verzeichnisses vom Typ „Andere“ in „Active Directory über LDAP“ oder „Active Directory (integrierte Windows-Authentifizierung)“.
- Konfigurieren zusätzlicher Authentifizierungsmethoden für das Verzeichnis bei Bedarf. Die Authentifizierungsmethode „Kennwort (Cloud-Bereitstellung)“ ist standardmäßig verfügbar, wenn Sie zusätzlich zum Verzeichnissynchronisierungsdienst den Benutzer-Authentifizierungsdienst installieren und auswählen.
- Bearbeiten der Standardrichtlinie und aller benutzerdefinierten Richtlinien zur Verwendung von „Kennwort (Cloud-Bereitstellung)“ anstelle von „Kennwort (AirWatch Connector)“.
- Beenden der Benutzer- und Gruppensynchronisierung von Workspace ONE UEM mit dem Workspace ONE Access-Verzeichnis.
- Diese Funktion gilt nur für Verzeichnisse, die Benutzer enthalten, die von Active Directory synchronisiert wurden. Sie ist nicht auf Verzeichnisse anwendbar, die lokale UEM-Benutzer enthalten.
- Diese Funktion ist nicht auf Verzeichnisse anwendbar, die Benutzer enthalten, die von LDAP-Verzeichnissen wie OpenLDAP synchronisiert wurden. Sie ist nur auf Verzeichnisse vom Typ „Active Directory über LDAP“ oder „Active Directory über integrierte Windows-Authentifizierung“ anwendbar.