Las siguientes limitaciones se aplican a la función de integración en el directorio LDAP.
- Solo puede integrar un directorio LDAP de dominio único.
Para integrar varios dominios desde un directorio LDAP, necesita crear varios directorios de VMware Identity Manager, uno para cada dominio.
- Los siguientes métodos de autenticación no son compatibles para los directorios de VMware Identity Manager de tipo LDAP.
- Autenticación de Kerberos
- Autenticación adaptativa de RSA
- ADFS como proveedor de identidades externo
- SecurID
- Autenticación de Radius con el servidor de código de acceso SMS y Vasco
- No puede unirse a un dominio LDAP.
- La integración con los recursos de Horizon o publicados de Citrix no es compatible con los directorios de VMware Identity Manager de tipo directorio LDAP.
- Los nombres de usuario no deben tener espacios. Si un nombre de usuario tiene un espacio, el usuario se sincroniza pero las autorizaciones no están disponibles para dicho usuario.
- Si tiene previsto agregar los directorios LDAP y Active Directory, asegúrese de no marcar ningún atributo como obligatorio en la página Atributos de usuario. El atributo de nombre de usuario es la excepción y se puede marcar como obligatorio. La configuración asignada en la página Atributos de usuario se aplica a todos los directorios del servicio. Si un atributo está marcado como obligatorio, los usuarios sin dicho atributo no se sincronizan con el servicio de VMware Identity Manager.
-
Si cuenta con varios grupos con el mismo nombre en su directorio LDAP, debe especificar nombres únicos para ellos en el servicio de VMware Identity Manager. Puede especificar los nombres cuando selecciona los grupos que desea sincronizar.
- La opción para permitir a los usuarios restablecer las contraseñas caducadas no está disponible.