Para importar sus usuarios y grupos en vRealize Automation mediante la capacidad Administración de directorios, se debe conectar a su vínculo Active Directory.

Antes de empezar

Compruebe que tiene privilegios de acceso a Active Directory.

Por qué y cuándo se efectúa esta tarea

Siga este procedimiento para cada uno de los tenants.

Procedimiento

  1. Inicie sesión en la consola de vRealize Automation en: https://vra-appliance/vcac/org/tenant_name
  2. Seleccione Administración > Administración de directorios > Directorios.
  3. Haga clic en Añadir directorio.
  4. Introduzca la configuración de su cuenta de Active Directory.
    • Active Directory no nativo

    Opción

    Entrada de muestra

    Nombre de directorio

    Escriba un nombre de directorio único.

    Seleccione Active Directory en LDAP si utiliza Active Directory no nativo.

    Este directorio es compatible con servicios DNS

    Anule la selección de esta opción.

    DN de la base

    Escriba el nombre distintivo (distinguished name, DN) del punto de inicio de las búsquedas en el servidor de directorios.

    Por ejemplo, cn=users,dc=rainpole,dc=local.

    DN de enlace

    Escriba el nombre distintivo (DN) completo, incluido el nombre común (CN), de una cuenta de usuario de Active Directory que tenga privilegios para buscar usuarios.

    Por ejemplo, cn=config_admin infra,cn=users,dc=rainpole,dc=local.

    Contraseña de DN de enlace

    Escriba la contraseña de Active Directory para la cuenta que puede buscar usuarios.

    • Active Directory nativo

    Opción

    Entrada de muestra

    Nombre de directorio

    Escriba un nombre de directorio único.

    Seleccione Active Directory (Autenticación de Windows integrada) si usa Active Directory nativo.

    Nombre de dominio

    Escriba el nombre del dominio al que desea unirse.

    Nombre de usuario del administrador del dominio

    Escriba el nombre de usuario del administrador del dominio.

    Contraseña del administrador del dominio

    Escriba la contraseña de usuario del administrador del dominio.

    UPN del usuario de enlace

    Utilice este formato de dirección de correo electrónico para introducir el nombre del usuario que puede autenticar el dominio.

    Contraseña de DN de enlace

    Escriba la contraseña de la cuenta de enlace de Active Directory para la cuenta que puede buscar usuarios.

  5. Haga clic en Probar conexión para probar la conexión al directorio configurado.
  6. Haga clic en Guardar y Siguiente.

    Aparece la página Seleccione los dominios y se muestra la lista de dominios.

  7. Acepte la configuración de dominio predeterminada y haga clic en Siguiente.
  8. Compruebe que los nombres de atributo estén asignados a los atributos de Active Directory correctos y haga clic en Siguiente.
  9. Seleccione los grupos y los usuarios que desea sincronizar.
    1. Haga clic en el icono Nuevo.
    2. Escriba el dominio de usuario y haga clic en Buscar grupos.

      Por ejemplo, introduzca dc=vcac,dc=local.

    3. Para seleccionar los grupos que desea sincronizar, haga clic en Seleccionar y en Siguiente.
    4. En la página Select Users (Seleccionar usuarios) elija los usuarios que desea sincronizar y haga clic en Siguiente.
  10. Revise los usuarios y los grupos que sincronizará con el directorio, y haga clic en Sincronizar directorio.

    La sincronización de directorios tarda un poco y se ejecuta en segundo plano.

  11. Seleccione Administración > Administración de directorios > Proveedores de identidades y haga clic en el nuevo proveedor de identidades.

    Por ejemplo, WorkspaceIDP__1.

  12. Repita los pasos 1 a 11 para cada el dispositivo de vRealize Automation.
  13. Desplácese a la parte inferior de la página y actualice el valor para que la propiedad IdP Hostname apunte al nombre de dominio completo (fully qualified domain name, FQDN) del equilibrador de carga de vRealize Automation.
  14. Haga clic en Guardar.
  15. Repita los pasos 13 y 14 para cada tenant y proveedor de identidades.

Qué hacer a continuación

Migración a un entorno de vRealize Automation