In der Benutzer- oder Identitätsverwaltung können Sie in VMware Identity Manager vorhandene Benutzer zu Rollen zuordnen, die in vRealize Suite Lifecycle Manager verfügbar sind. Die Konfiguration von VMware Identity Manager ist obligatorisch und muss stattfinden, bevor Sie Suite-Produkte installieren. Wenn Sie VMware Identity Manager bei der Installation von vRealize Suite Lifecycle Manager nicht installiert haben, werden Sie weiter aufgefordert, die Software zu konfigurieren und dann fortzufahren.

Die Bereitstellung eines Identity Managers über vRealize Suite Lifecycle Manager erfolgt entweder über einen einzelnen Knoten oder über einen Cluster mit einer internen PostgreSQL-Datenbank, die in der Appliance eingebettet ist. Externe Datenbanken wie Microsoft SQL werden nicht unterstützt. vRealize Suite Lifecycle Manager unterstützt das horizontale Skalieren von VMware Identity Manager. Weitere Informationen finden Sie unter Horizontales Skalieren von VMware Identity Manager.

Nachdem Sie eine globale Umgebung erfolgreich bereitgestellt haben, können Sie unter „Identitäts- und Mandantenverwaltungsdienst“ Folgendes anzeigen:
  • Verzeichnisverwaltung
  • Benutzerverwaltung
  • Mandantenverwaltung
Im Folgenden sind die verfügbaren Rollen aufgeführt.
  • NSX Cloud-Admin
  • Content Developer
  • Content Release Manager
  • Certificate Administrator

Obwohl der Cloud-Administrator für vRealize Suite Lifecycle Manager Zugriff auf den Lifecycle Operations-Dienst hat, wird nur auf wenige Dienste auf der Registerkarte „Einstellungen“ zugegriffen, beispielsweise auf NTP-Servereinstellungen, SNMP, DNS, My VMware und Zuordnung von Binärdateien. Nur LCM-Admin (admin@local) hat das Recht, auf alle Einstellungen im Lifecycle Operations-Dienst zu zugreifen. Der standardmäßige admin@local-Benutzer ist der einzige Anwendungsadministrator, der auf den Dienst Benutzerverwaltung zugreifen kann, in dem die Verzeichnisverwaltung und die Identitätsverwaltung verarbeitet werden.

Hinweis: Bei der Migration von früheren vRealize Suite Lifecycle Manager-Versionen zur aktuellen vRealize Suite Lifecycle Manager-Version werden die LCM-Admin- und LCM-Cloud-Admin-Rollen in die LCM-Cloud-Admin-Rolle konvergiert. Alle Benutzer, die in den vorherigen Versionen von vRealize Suite Lifecycle Manager zur LCM-Admin-Rolle gehörten, werden jetzt in vRealize Suite Lifecycle Manager zu LCM-Cloud-Admins.
Das Hinzufügen von VMware Identity Manager ist ein optionaler Schritt, der sich durch die Konfiguration von VMware Identity Manager Single Sign-On für vRealize Suite Lifecycle Manager und Produkte erreichen lässt.
Hinweis: Wenn VMware Identity Manager mit vRealize Suite Lifecycle Manager verwendet wird, werden Benutzer und Gruppen nur mithilfe von Active Directory über LDAP und Active Directory mit IWA mit dem VMware Identity Manager-Dienst synchronisiert. „Active Directory über LDAP“ und „Active Directory mit IWA“ sind die einzigen unterstützten Verzeichnisintegrationen.