Las siguientes limitaciones se aplican a la función de integración en el directorio LDAP.
Solo puede integrar un directorio LDAP de dominio único.
Para integrar varios dominios desde un directorio LDAP, necesita crear directorios de VMware Identity Manager adicionales, uno para cada dominio.
VMware Identity Manager admite solo las implementaciones de OpenLDAP que son compatibles con consultas de búsqueda paginadas. Todas las consultas de VMware Identity Manager al servidor del directorio se paginan. Si el servicio de directorio no admite consultas paginadas, VMware Identity Manager no puede sincronizar usuarios.
Los siguientes métodos de autenticación no son compatibles para los directorios de VMware Identity Manager de tipo LDAP.
autenticación de Kerberos
Autenticación adaptativa de RSA
ADFS como proveedor de identidades externo
SecurID
Autenticación de Radius con el servidor de código de acceso SMS y Vasco
No puede unirse a un dominio LDAP.
La integración con los recursos de Horizon o publicados de Citrix no es compatible con los directorios de VMware Identity Manager de tipo directorio LDAP.
Los nombres de usuario no deben tener espacios. Si un nombre de usuario tiene un espacio, el usuario se sincroniza pero las autorizaciones no están disponibles para dicho usuario.
Si tiene previsto agregar los directorios LDAP y Active Directory, asegúrese de que no marca ningún atributo obligatorio en la página Atributo de usuario, excepto userName, que puede ser obligatorio que se marque. Las configuraciones de la página Atributos de usuario se aplican a todos los directorios del servicio. Si un atributo está marcado como obligatorio, los usuarios sin dicho atributo no se sincronizan con el servicio de VMware Identity Manager.
Si cuenta con varios grupos con el mismo nombre en su directorio LDAP, debe especificar nombres únicos para ellos en el servicio de VMware Identity Manager. Puede especificar los nombres cuando selecciona los grupos que desea sincronizar.
La opción para permitir a los usuarios restablecer las contraseñas caducadas no está disponible.