Las siguientes limitaciones se aplican a la función de integración en el directorio LDAP.

  • Solo puede integrar un entorno del directorio LDAP con un dominio único.

    Para integrar varios dominios desde un directorio LDAP, necesita crear directorios de VMware Identity Manager adicionales, uno para cada dominio.

  • Los siguientes métodos de autenticación no son compatibles para los directorios de VMware Identity Manager de tipo LDAP.

    • autenticación de Kerberos

    • Autenticación adaptativa de RSA

    • ADFS como proveedor de identidades externo

    • SecurID

    • Autenticación de Radius con el servidor de código de acceso SMS y Vasco

  • No puede unirse a un dominio LDAP.

  • La integración a los recursos publicados por Citrix o de View no es compatible para los directorios de VMware Identity Manager de tipo LDAP.

  • Los nombres de usuario no deben tener espacios. Si un nombre de usuario tiene un espacio, el usuario se sincroniza pero las autorizaciones no están disponibles para dicho usuario.

  • Si tiene previsto agregar los directorios LDAP y Active Directory, asegúrese de que no marca ningún atributo obligatorio en la página Atributo de usuario, excepto userName, que puede ser obligatorio que se marque. Las configuraciones de la página Atributos de usuario se aplican a todos los directorios del servicio. Si un atributo está marcado como obligatorio, los usuarios sin dicho atributo no se sincronizan con el servicio de VMware Identity Manager.

  • Si cuenta con varios grupos con el mismo nombre en su directorio LDAP, debe especificar nombres únicos para ellos en el servicio de VMware Identity Manager. Puede especificar los nombres cuando selecciona los grupos que desea sincronizar.

  • La opción para permitir a los usuarios restablecer las contraseñas caducadas no está disponible.

  • No es compatible el archivo domain_krb.properties.