Para configurar VMware Identity Manager para proporcionar a los usuarios acceso a los paquetes de ThinApp, cree una colección de aplicaciones virtuales que contenga información de configuración, como la ruta de acceso a la ubicación de almacenamiento de los paquetes, el conector que se utilizará para la sincronización y la programación de sincronización.

Solo puede crear una única colección de aplicaciones virtuales para todas las integraciones de ThinApps.

Requisitos previos

  • Cree una unidad de red compartida con la configuración adecuada y almacene los paquetes de ThinApp en la ubicación adecuada de esta unidad. Consulte Crear una unidad de red compartida para los paquetes de ThinApp que administra VMware Identity Manager.
  • Asegúrese de tener la ruta UNC de la carpeta de la unidad de red compartida donde se ubican los paquetes de ThinApp.
  • Si el conector ya no está unido al dominio, asegúrese de tener el nombre de dominio de Active Directory así como el nombre de usuario y la contraseña de una cuenta de ese Active Directory que tenga los derechos para unirse al dominio. Aunque utilice el acceso basado en cuenta, la consola de VMware Identity Manager requiere que se complete la página Unirse al dominio antes de que se pueda utilizar la página Paquetes de ThinApp.

    Para habilitar el acceso basado en dominio, debe unir a VMware Identity Manager al mismo dominio de Active Directory al que está unido el repositorio del paquete de ThinApp. Asegúrese de tener el nombre de dominio de Active Directory para el dominio que la unidad de red compartida utiliza y el nombre de usuario y la contraseña de una cuenta en ese Active Directory que tenga los derechos para unirse al dominio. La cuenta de Active Directory se utiliza para unir VMware Identity Manager al dominio.

  • Al habilitar el acceso basado en cuenta, asegúrese de tener un nombre de usuario y una contraseña que tengan permiso para leer la unidad de red compartida. Consulte Requisitos de VMware Identity Manager para paquetes de ThinApp y el repositorio de red compartida.
    Nota: A menos que desee restringir el uso de los paquetes de ThinApp a los sistemas de Windows unidos a dominios en situaciones de tiempo de ejecución, debe habilitar el acceso basado en cuenta y el acceso basado en dominio. Esta combinación proporciona una mayor flexibilidad para admitir situaciones de tiempo de ejecución en las que los usuarios deben utilizar sus paquetes de ThinApp autorizados sin unir sus sistemas de Windows al dominio.
  • Debe utilizar una función de administrador que pueda realizar la acción Administrar ThinApps en el servicio Catálogo.

Procedimiento

  1. Si VMware Identity Manager Connector para Linux no está ya unido al dominio, únalo al dominio de Active Directory.
    1. Inicie sesión en la consola de VMware Identity Manager.
    2. Seleccione la pestaña Administración de acceso e identidad.
    3. Haga clic en Configurar.
    4. En la página Conectores, haga clic en Unirse al dominio en la fila de conectores adecuada.
    5. En la página Unirse al dominio, escriba la información del dominio de Active Directory y haga clic en Unirse al dominio.
      Importante: No utilice caracteres que no sean ASCII cuando introduzca el nombre de usuario y la contraseña de AD, así como el nombre de dominio de Active Directory (AD). Los caracteres que no sean ASCII no se admiten en estos campos de entrada de la consola de VMware Identity Manager.
      Opción Descripción
      Dominio de AD Escriba el nombre de dominio plenamente cualificado de Active Directory. Por ejemplo, HS.TRDOT.COM.
      Nombre de usuario de AD Escriba el nombre de usuario de una cuenta de Active Directory que posea permisos para unir sistemas a ese dominio de Active Directory.
      Contraseña de AD

      Escriba la contraseña asociada al Nombre de usuario de AD. Esta contraseña no se almacena en VMware Identity Manager.

    La página Unirse al dominio se actualizará y se mostrará un mensaje que indica que está unido al dominio.
  2. Seleccione la pestaña Catálogo > Colecciones de aplicaciones virtuales.
  3. Haga clic en Nuevo.
  4. Seleccione Paquete de ThinApp como tipo de origen.
  5. En el asistente Nueva colección de ThinApp, introduzca la siguiente información en la página Conector.
    Opción Descripción
    Nombre Introduzca un nombre único para la colección de ThinApp.
    Conector Seleccione el conector que desee utilizar para sincronizar esta colección. Para seleccionar el conector, seleccione el directorio que tiene asociado. Si ha configurado un clúster de conectores, todas las instancias de conector aparecen en la lista Host, y puede organizarlas en orden de conmutación por error para esta colección.
    Importante: Después de crear la colección, no puede seleccionar un directorio diferente.
  6. Haga clic en Siguiente.
  7. En la página Configuración, introduzca la información necesaria.
    Opción Descripción
    Ruta de acceso La ruta de la carpeta compartida donde se ubican las carpetas de los paquetes de ThinApp con el formato de ruta UNC \\servidor\unidad_compartida\subcarpeta. Por ejemplo: \\HostDirectorio\UnidadCompartidaArchivoThinApp. Para HostDirectorio, proporcione el nombre de host, no la dirección IP.

    Para las unidades de red compartidas CIFS y DFS, esta ruta debe incluir un directorio en el espacio de nombres y no el propio espacio de nombres.

    Habilitar acceso basado en cuenta Se requiere acceso basado en cuenta en los casos siguientes:
    • Para sistemas de almacenamiento NetApp y de otras marcas de recursos compartidos de red DFS
    • Si está utilizando el modo de implementación de descarga HTTP
    • Si desea que los usuarios puedan utilizar sus paquetes de ThinApp autorizados en los sistemas de Windows no unidos al dominio
    Usuario de la unidad compartida El nombre de usuario de la cuenta de usuario que tiene acceso de lectura a la unidad de red compartida.

    Se requiere el Usuario de la unidad compartida para habilitar el acceso basado en cuenta a los paquetes de ThinApp almacenados.

    Contraseña de la unidad compartida La contraseña asociada a la cuenta de usuario de Usuario de la unidad compartida.
    Frecuencia de sincronización Seleccione la frecuencia con la que desea sincronizar los recursos en la colección.

    Puede configurar una programación de sincronización automática o elegir sincronizar manualmente. Para establecer una programación, seleccione el intervalo, por ejemplo, diariamente o semanalmente, y seleccione la hora del día en que se ejecutará la sincronización. Si selecciona Manual, debe hacer clic en Sincronizar en la página Colecciones de aplicaciones virtuales después de configurar la colección y cada vez que se realice un cambio en los recursos o las autorizaciones de Horizon Cloud.

    Directiva de activación Seleccione cómo desea que los recursos de esta colección estén disponibles para los usuarios en la aplicación y el portal de Workspace ONE. Si pretende configurar un flujo de aprobación, seleccione Activado por el usuario; de lo contrario, seleccione Automático.

    Con las opciones Activado por el usuario y Automático, los recursos se agregan a la página Catálogo. Los usuarios pueden usar los recursos desde la página Catálogo o moverlos a la página Marcadores. Sin embargo, para configurar un flujo de aprobación para cualquiera de las aplicaciones, debe seleccionar Activada por el usuario para esa aplicación.

    La directiva de activación se aplica a todas las autorizaciones de usuario para todos los recursos en la colección. Puede modificar la directiva de activación para usuarios individuales o grupos por recurso, desde la página del usuario o grupo en la pestaña Usuarios y grupos.

  8. Haga clic en Siguiente.
  9. En la página Resumen, revise las selecciones y, a continuación, haga clic en Guardar.
    La colección se crea y aparece en la página de colecciones de aplicaciones virtuales. Las aplicaciones no se sincronizan aún.
  10. Para sincronizar las aplicaciones en la colección, seleccione la colección en la página Colecciones de aplicaciones virtuales y haga clic en Sincronizar.
    Cada vez que las aplicaciones de ThinApp cambian, es necesario realizar una sincronización para propagar los cambios a VMware Identity Manager.

Resultados

VMware Identity Manager está ahora configurado para que pueda autorizar a los usuarios y a los grupos a utilizar paquetes ThinApp y para que los usuarios puedan ejecutar sus paquetes de ThinApp autorizados con la aplicación de VMware Identity Manager Desktop instalada en sus sistemas de Windows.

Qué hacer a continuación

Autorice a los usuarios y a los grupos a utilizar paquetes de ThinApp.