Para habilitar el modo de conexión de solo salida para el conector, vincúlelo con el proveedor de identidades integrado.

Por qué y cuándo se efectúa esta tarea

El proveedor de identidades integrado está disponible de forma predeterminada en el servicio de VMware Identity Manager y proporciona métodos de autenticación integrados adicionales, como VMware Verify. Para obtener más información sobre el proveedor de identidades integrado, consulte la Guía de administración de VMware Identity Manager.

Nota:

El conector puede utilizarse simultáneamente en el modo normal y el de salida. Incluso si se habilita el modo de salida, aún podrá configurar la autenticación de Kerberos para los usuarios internos mediante directivas y métodos de autenticación.

Procedimiento

  1. En la pestaña Administración de acceso e identidad de la consola de administración, haga clic en Administrar.
  2. Haga clic en la pestaña Proveedor de identidades.
  3. Haga clic en el vínculo Integrado.
  4. Escriba la siguiente información.

    Opción

    Descripción

    Usuarios

    Seleccione el directorio o los dominios que usarán el proveedor de identidades integrado.

    Red

    Seleccione los rangos de red que usarán el proveedor de identidades integrado.

    Conector(es)

    Seleccione el conector que configuró.

    Nota:

    Posteriormente, cuando agregue conectores adicionales para una alta disponibilidad, seleccione y agregue todos para asociarlos con el proveedor de identidades integrado. VMware Identity Manager distribuye el tráfico de forma automática entre todos los conectores asociados al proveedor de identidades integrado. No es necesario un equilibrador de carga.

    Métodos de autenticación del conector

    Aparecen los métodos de implementación que habilitó para el conector. Seleccione los métodos de autenticación que desea utilizar.

    El PasswordIdpAdapter, que se configuró y se habilitó automáticamente cuando creó un directorio, aparece en esta página como Contraseña (implementación en la nube), que afirma que se utiliza con el conector en modo de salida.

    Por ejemplo:



    habilitar el conector de salida


  5. Haga clic en Guardar para guardar la configuración del proveedor de identidades integrado.
  6. Edite las directivas para usar los métodos de autenticación que habilitó.
    1. En la pestaña Administración de acceso e identidad, haga clic en Administrar.
    2. Haga clic en la pestaña Directivas y, a continuación, en la directiva que desee editar.
    3. En Reglas de la directiva, en la regla que desee editar, haga clic en el vínculo de la columna Método de autenticación.
    4. En la página Editar regla de directivas, seleccione el método de autenticación que desea usar para esta regla.
    5. Haga clic en Aceptar.
    6. Haga clic en Guardar.

    Para obtener más información sobre la configuración de directivas, consulte la Guía de administración de VMware Identity Manager.

Resultados

El modo de salida del conector está habilitado. Cuando un usuario inicia sesión con uno de los métodos de autenticación que habilitó para el conector en la página Proveedor de identidades integrado, no es necesario un redireccionamiento HTTP al conector.