Al capturar y almacenar aplicaciones ThinApp que se distribuirán desde VMware Identity Manager, debe cumplir algunos requisitos.

Requisitos de los paquetes de ThinApp

Para crear o volver a empaquetar paquetes de ThinApp que VMware Identity Manager pueda administrar, tiene que usar una versión de ThinApp compatible con VMware Identity Manager. VMware Identity Manager es compatible con ThinApp 4.7.2 y posterior. Para obtener información actualizada sobre las versiones compatibles, consulte las matrices de interoperabilidad de productos VMware en la dirección http://www.vmware.com/resources/compatibility/sim/interop_matrix.php.

Debe disponer de paquetes de ThinApp que VMware Identity Manager pueda administrar. En el proceso de captura y generación de ThinApp, puede crear paquetes que VMware Identity Manager pueda administrar o no. Por ejemplo, al usar el asistente de captura de configuración de ThinApp para capturar una aplicación, puede crear un paquete que VMware Identity Manager pueda administrar mediante la selección de la casilla para administrar con Workspace. Para obtener información detallada sobre las características de ThinApp y los parámetros que se deben utilizar para crear un paquete compatible con VMware Identity Manager, consulte la documentación de ThinApp de VMware.

En el caso de paquetes de ThinApp ya existentes, puede usar el comando relink - h para habilitar los paquetes para VMware Identity Manager. Para obtener información sobre cómo convertir paquetes de ThinApp ya existentes en paquetes que VMware Identity Manager pueda administrar, consulte Guía de administración de VMware Identity Manager.

Debe almacenar los paquetes de ThinApp en una red compartida que cumpla los requisitos para la combinación de tipo de red compartida, acceso al repositorio y el modo de implementación de paquetes de ThinApp que se correspondan con las necesidades de su organización.

Requisitos del repositorio de red compartida

Los paquetes de ThinApp deben encontrarse en una red compartida, denominada también repositorio de paquetes de ThinApp. Es necesario que se pueda obtener acceso a la red compartida a través de una ruta UNC (Uniform Naming Convention, Convención de nomenclatura universal) desde cada sistema que ejecute la aplicación de VMware Identity Manager Desktop usada para obtener acceso a los paquetes de ThinApp. Por ejemplo, se puede obtener acceso a una red compartida con el nombre appshare, ubicada en un host con el nombre server, mediante la ruta UNC \\server\appshare. El nombre de host cualificado de la carpeta de red compartida se debe poder resolver desde VMware Identity Manager.

La unidad compartida de red puede ser una unidad de tipo Common Internet File System (CIFS) o Distributed File System (DFS). La unidad compartida DFS puede ser una única unidad compartida de archivo de tipo Server Message Block (SMB) o varias unidades compartidas de archivos SMB organizadas como un sistema de archivos distribuido. Son compatibles las unidades compartidas CIFS y DFS que se ejecuten en sistemas de almacenamiento NetApp. Los recursos compartidos de DFS en los sistemas de almacenamiento Isilon también son compatibles.

La red compartida debe cumplir los criterios correspondientes al tipo de acceso que configure para que VMware Identity Manager lo use con el fin de obtener acceso al repositorio de paquetes de ThinApp: acceso basado en dominio o acceso basado en cuenta. El tipo de acceso determina las combinaciones que se permiten para los elementos siguientes:

  • Si usa una red compartida CIFS o DFS para el repositorio de paquetes de ThinApp.
  • Si debe unir VMware Identity Manager y el host de la red compartida en el mismo dominio de Active Directory.
  • Si el sistema Windows del usuario se debe unir al dominio de Active Directory para usar los paquetes de ThinApp.
  • El modo de instalación de paquetes de ThinApp que la aplicación VMware Identity Manager Desktop está configurada para usar con el fin de obtener y ejecutar las aplicaciones virtualizadas en el sistema Windows en el que la aplicación se encuentra instalada. El modo de instalación de paquetes que se usa en el sistema Windows del usuario se configura durante el proceso de instalación al instalar la aplicación VMware Identity Manager Desktop en dicho sistema Windows. El modo de instalación de paquetes determina el modo de implementación de ThinApp que usa dicho sistema Windows, así como el modo de descarga o el modo de difusión.
Tipo de acceso Tipo de red compartida Requisitos de VMware Identity Manager Requisitos del sistema Windows del usuario
Acceso basado en dominio Puede usar una unidad compartida CIFS de su repositorio de paquetes de ThinApp cuando use el acceso basado en dominio.

No puede usar una unidad compartida DFS para un acceso basado en dominio. Si tiene una unidad DFS, debe usar un acceso basado en cuenta.

Debe unir VMware Identity Manager al dominio de Active Directory para que se pueda unir a la red compartida de Windows y obtener acceso a los paquetes.

Para obtener más información sobre cómo configurar VMware Identity Manager para unirse al dominio, consulte la información relativa a la configuración de Kerberos en Instalación y configuración de VMware Identity Manager.

Nota: No se requiere la autenticación de Windows.

La red compartida debe ser compatible con la autenticación y los permisos de archivo que se basan en las cuentas informáticas. VMware Identity Manager obtiene acceso a la red compartida con la cuenta informática de VMware Identity Manager en el dominio.

Los permisos de archivo y la carpeta de la red compartida se deben configurar de modo que la combinación de permisos proporcione acceso de lectura a la cuenta informática de VMware Identity Manager en el dominio.

El sistema Windows del usuario se debe unir al dominio de Active Directory para que el usuario pueda usar los paquetes de ThinApp para los que tiene autorización.

Todos los sistemas siguientes se deben unir en el mismo dominio:

  • El sistema Windows del usuario
  • VMware Identity Manager
  • El host de la unidad de red compartida con los paquetes de ThinApp

Al usar el acceso basado en dominio, se permiten los modos de instalación siguientes para los paquetes de ThinApp.

  • COPY_TO_LOCAL. Con este modo de instalación, los paquetes se descargan en el sistema Windows cliente. Este modo de instalación se corresponde con usar el modo de descarga de ThinApp para la aplicación virtualizada. La cuenta que se usa para iniciar sesión en el sistema Windows cliente es la cuenta de usuario que se usa para copiar los paquetes de la red compartida en el sistema Windows cliente, y dicha cuenta debe disponer de los permisos necesarios para leer los paquetes y copiar los archivos de dicha red compartida. Una vez que el paquete se descarga en el sistema Windows cliente y que el usuario inicia el paquete, la aplicación virtualizada se ejecuta localmente en el sistema Windows cliente.
  • RUN_FROM_SHARE. Con este modo de instalación, los paquetes no se descargan en el sistema Windows cliente. Un usuario inicia los paquetes a través de accesos directos situados en el escritorio local y las aplicaciones virtualizadas se ejecutan desde la carpeta compartida mediante el modo de difusión de ThinApp. La cuenta que se usa para iniciar sesión en el sistema Windows cliente es la cuenta de usuario que se usa para ejecutar los paquetes de la red compartida, y dicha cuenta debe disponer de los permisos necesarios para leer y ejecutar los archivos de dicha red compartida.
    Nota: RUN_FROM_SHARE funciona mejor con sistemas Windows que mantienen una conexión constante con la red compartida de los paquetes de ThinApp. Los sistemas Windows que mejor se ajustan a dicha descripción son los escritorios de Horizon, porque están siempre conectados a su dominio. Los escritorios de Horizon, flotantes o sin estado, usan preferentemente RUN_FROM_SHARE para evitar el uso de recursos propio de la descarga de paquetes en el sistema Windows.

De manera predeterminada, el modo de instalación COPY_TO_LOCAL se establece como el modo de instalación predeterminado al instalar la aplicación VMware Identity Manager Desktop en un sistema Windows mediante la ejecución de la versión gráfica del programa de instalación del cliente. Para establecer un modo de instalación diferente como el modo de instalación predeterminado de los paquetes, debe ejecutar la instalación de cliente mediante la línea de comandos. Consulte Opciones del instalador de línea de comandos para el escritorio VMware Identity Manager.

Importante: El modo HTTP_DOWNLOAD requiere que se pueda acceder a la URL de IDP desde la máquina de Windows del usuario. Los modos RUN_FROM_SHARE y COPY_TO_LOCAL requieren que se pueda acceder al recurso compartido de ThinApp desde la máquina de Windows del usuario.
Acceso basado en cuenta Puede usar una unidad compartida CIFS o DFS de su repositorio de paquetes de ThinApp cuando use el acceso basado en cuenta.

Debe configurar VMware Identity Manager para usar una cuenta de usuario compartida y una contraseña para obtener acceso a la red compartida y a los paquetes.

La cuenta de usuario compartida y la contraseña es cualquier combinación que disponga de acceso de lectura a la ruta UNC de la carpeta de red compartida.

No tiene que unir VMware Identity Manager al dominio de Active Directory para obtener acceso a la red compartida.

Nota: En la consola de VMware Identity Manager, debe completar la página Unirse al dominio para poder usar la página Paquetes de ThinApp.
Nota: El acceso basado en cuenta es obligatorio si utiliza la unidad compartida NetApp.
El sistema Windows del usuario no tiene que unirse al dominio de Active Directory para que el usuario pueda usar los paquetes de ThinApp para los que tiene autorización. No se requiere la autenticación de Windows.

El sistema Windows del usuario, VMware Identity Manager y el host de la red compartida con los paquetes de ThinApp no tienen que unirse al mismo dominio de Active Directory.

Con el acceso basado en cuenta configurado, se permiten los modos de instalación siguientes para los paquetes de ThinApp.

  • Si el sistema Windows del usuario no se ha unido al dominio, el cliente debe usar el modo de instalación HTTP_DOWNLOAD para obtener la aplicación virtualizada. Este modo de instalación se corresponde con usar el modo de descarga de ThinApp para la aplicación virtualizada.

    VMware Identity Manager usa la cuenta de usuario compartida para recuperar los paquetes del repositorio.

  • Si el usuario une el sistema Windows al dominio, el cliente puede usar el modo de instalación COPY_TO_LOCAL o RUN_FROM_SHARE para ejecutar los paquetes de ThinApp para los que el usuario tiene autorización. La cuenta que se usa para iniciar sesión en el sistema Windows cliente es la cuenta de usuario que se usa para obtener los paquetes de la red compartida, y dicha cuenta debe disponer de los permisos necesarios sobre la red compartida.

Si el sistema Windows del usuario puede unirse al dominio en algunos momentos y en otros no, puede instalar el cliente con el modo COPY_TO_LOCAL y la opción AUTO_TRY_HTTP habilitadas, siempre que VMware Identity Manager esté configurado para el acceso basado en cuenta.

Con esta configuración, el cliente intenta primero usar el modo COPY_TO_LOCAL para descargar los paquetes. Si el sistema Windows no está unido al dominio en ese momento, fallará este intento de copiar los paquetes. Sin embargo, con la opción AUTO_TRY_HTTP habilitada, el cliente realiza inmediatamente un intento de usar HTTP para descargar los paquetes. Esta combinación de COPY_TO_LOCAL y AUTO_TRY_HTTP es la predeterminada al instalar la aplicación VMware Identity Manager Desktop en un sistema Windows mediante la ejecución de la versión gráfica del programa de instalación del cliente.

VMware Identity Manager debe estar configurado para el acceso basado en cuenta para que el intento de descargar los paquetes con el modo HTTP_DOWNLOAD se realice correctamente.

Importante: El modo HTTP_DOWNLOAD requiere que se pueda acceder a la URL de IDP desde la máquina de Windows del usuario. Los modos RUN_FROM_SHARE y COPY_TO_LOCAL requieren que se pueda acceder al recurso compartido de ThinApp desde la máquina de Windows del usuario.

Además, el repositorio de paquetes de ThinApp debe cumplir los criterios siguientes de acuerdo con la situación descrita.

  • Cuando su configuración incluya sistemas que se unen al dominio de Active Directory, asegúrese de que un espacio de nombres de desunión no impida que los equipos que forman parte del dominio obtengan acceso a la red compartida que aloja los paquetes de ThinApp. Existe un espacio de nombres de desunión cuando el nombre del dominio de Active Directory es diferente del espacio de nombres DNS que administra el uso de dicho dominio.
  • Es necesario configurar el archivo de la red compartida y los permisos de intercambio para proporcionar acceso de lectura y la capacidad de ejecutar aplicaciones a aquellos usuarios que desee que ejecuten las aplicaciones ThinApp mediante las opciones COPY_TO_LOCAL o RUN_FROM_SHARE.

    Por ejemplo, en el caso de las cuentas de usuario de Active Directory de aquellos usuarios que desee que ejecuten las aplicaciones ThinApp en el modo de difusión, configurar para la carpeta compartida un permiso de lectura y para NTFS un permiso de lectura y ejecución proporciona acceso de lectura y la capacidad de ejecutar las aplicaciones a estos usuarios.

    Es necesario configurar un permiso de lectura y ejecución sobre NTFS para ejecutar una aplicación ThinApp con el modo de difusión de ThinApp, que se corresponde con el modo de instalación RUN_FROM_SHARE de la aplicación VMware Identity Manager Desktop. Si su organización requiere que se establezca un permiso de lectura sobre NTFS, sus usuarios pueden usar el modo de descarga de ThinApp para la aplicación virtualizada. El modo de descarga de ThinApp se corresponde con instalar el cliente Windows con el modo de instalación COPY_TO_LOCAL o HTTP_DOWNLOAD. Con cualquiera de estos modos de instalación, las aplicaciones se descargan en los sistemas Windows y se inician localmente.

    Ambas redes compartidas CIFS y DFS deben tener los paquetes de ThinApp organizados en subdirectorios individuales de un directorio del espacio de nombres, no en subdirectorios incluidos en el propio espacio de nombres, como \\server\appshare\thinapp1, \\server\appshare\thinapp2, etc. Consulte Crear una unidad de red compartida para los paquetes de ThinApp que administra VMware Identity Manager.