Si utiliza los productos VMware vRealize® o VMware NSX-T™ con VMware Identity Manager™ 3.3.1, puede actualizar VMware Identity Manager a la versión 3.3.2.
Para obtener más información sobre la versión 3.3.2 de VMware Identity Manager, consulte las Notas de la versión de VMware Identity Manager 3.3.2.
Si es un cliente de VMware vRealize® Automation™, siga Habilitar la función de varios tenants con modo tenant-in-host-name con vRealize Automation 8.1.
Rutas de acceso de actualización de VMware Identity Manager
Es compatible la siguiente ruta de actualización:
- De la versión 3.3.1 directamente a la versión 3.3.2.
Rutas de acceso de actualización de VMware Identity Manager Connector
Son compatibles las siguientes rutas de actualización:
- Una actualización de VMware Identity Manager Connector para Linux de 3.3.1 a 3.3.2.
- Una actualización de VMware Identity Manager Connector para Windows de 3.3.1 a 3.3.2 para las instancias de conector que se instalan con el instalador de VMware Identity Manager Connector.
No es compatible la siguiente ruta de actualización:
- Una actualización de VMware Identity Manager Connector para Windows de 3.3.1 a 3.3.2 para las instancias de conector instaladas por VMware vRealize® Suite Lifecycle Manager™.
Productos VMware que pueden actualizarse a VMware Identity Manager 3.3.2
- Productos vRealize, como VMware vRealize Automation™, VMware vRealize Suite Lifecycle Manager, VMware vRealize® Operations™, VMware vRealize® Business™ for Cloud , VMware vRealize® Log Insight y VMware vRealize® Network Insight™ para la autenticación y SSO.
- Los productos vRealize que se implementan y administran a través de vRealize Suite Lifecycle Manager solo pueden consumir VMware Identity Manager 3.3.1 o 3.3.2.
- Ahora, vRealize Suite Lifecycle Manager puede gestionar una instalación nueva de VMware Identity Manager 3.3.1 o 3.3.2, o una actualización a 3.3.2 de VMware Identity Manager 3.3.1.
- NSX-T para autenticación y SSO
- NSX-T se puede implementar con VMware Identity Manager 3.3.1 o 3.3.2, o bien actualizar a 3.3.2 desde una versión anterior.
Conexión a Internet
Puede actualizar VMware Identity Manager en línea o sin conexión.
De forma predeterminada, el dispositivo de VMware Identity Manager utiliza el sitio web de VMware para el procedimiento de actualización. Este método requiere que el dispositivo tenga conexión a Internet. También se debe configurar el proxy para el dispositivo, si corresponde.
Si el dispositivo virtual no dispone de conexión a Internet, se puede realizar la actualización sin conexión. Para una actualización sin conexión, puede descargar el paquete de actualización desde My VMware. Utilice el script updateoffline.hzn para realizar la actualización.
Escenarios de actualización
- Si implementó un solo dispositivo de VMware Identity Manager, se debe actualizar en línea o sin conexión de la manera descrita en Actualizar VMware Identity Manager en línea o Actualizar VMware Identity Manager sin conexión.
Nota: Se producirá algún tiempo de inactividad, ya que durante la actualización se detendrán todos los servicios. Planifique el momento de la actualización teniéndolo en cuenta.
- Si se han implementado varios dispositivos virtuales de VMware Identity Manager en un clúster para conmutación por error o alta disponibilidad, consulte Actualizar un clúster.
Requisitos de tamaño de hardware
Los requisitos de ajuste de tamaño de hardware de la siguiente tabla son específicos para VMware Identity Manager 3.3.2. Consulte la versión 3.3 de la guía Instalar y configurar VMware Identity Manager para Linux para obtener una lista más amplia de los requisitos de ajuste de tamaño de hardware, que también se aplican a 3.3.2.
Para obtener mejores resultados, implemente las siguientes prácticas relacionadas con la sincronización.
- Debido a que la sincronización de directorios inicial es una operación de consumo de recursos intensiva, realice la sincronización de directorios inicial en un tenant a la vez.
- Escalone las sincronizaciones de directorios entre los tenants para evitar el consumo de recursos de sincronizaciones de directorios en dos o más tenants al mismo tiempo.
Puede usar la base de datos de PostgreSQL interna o una base de datos de Microsoft SQL externa. Ambas opciones pueden proporcionar alta disponibilidad.
Para lograr una alta disponibilidad con la base de datos de PostgreSQL interna, debe utilizar vRealize Suite Lifecycle Manager. Consulte la siguiente tabla y la guía Instalación, actualización y administración de vRealize Suite Lifecycle Manager 8.1.
Para una configuración de base de datos de Microsoft SQL externa, consulte la versión 3.3 de la guía Instalación y configuración de VMware Identity Manager para Linux.
Sincronización de directorios de usuarios y grupos por tenant* | Dispositivo VMware Identity Manager con base de datos de PostgreSQL interna y conector integrado, según los requisitos del nodo | Conector externo basado en Windows, según los requisitos de la instancia de conector |
---|---|---|
Máximo:
|
Un solo nodo o un clúster de tres nodos:
|
|
Máximo:
|
Clúster de tres nodos:
|
|
Máximo:
|
Clúster de tres nodos:
|
|
Máximo:
|
Clúster de tres nodos:
|
|
Máximo:
|
Clúster de tres nodos:
|
|
*Si el número de usuarios o el número de grupos de un tenant supera el máximo, consulte la siguiente fila.