En la página Conectores se muestran los conectores implementados de su red empresarial. Un conector sincroniza los datos de grupo y usuario entre Active Directory y el servicio de administración de directorios y, cuando se utiliza como el proveedor de identidades, autentica a los usuarios para su acceso al servicio.

En vRealize Automation, cada el dispositivo de vRealize Automation contiene su propio conector; estos conectores son adecuados para la mayoría de las implementaciones.

Cuando se asocia un directorio con una instancia de conectores, el conector crea una partición para el directorio asociado llamada trabajo. Una instancia de conector puede tener varios trabajos asociados. Cada trabajo actúa como proveedor de identidades. El conector sincroniza datos de usuarios y de grupos entre Active Directory y el servicio a través de uno o varios trabajos. Los métodos de autenticación se definen y configuran en cada trabajo.

Desde la página Conectores puede administrar diversos aspectos de un vínculo de Active Directory. Esta página contiene una tabla y varios botones que le permiten completar diversas tareas administrativas.

  • En la columna Trabajo, seleccione un trabajo para ver los detalles del conector y vaya a la página de autenticación de adaptadores para ver el estado de los métodos de autenticación disponibles. Para obtener información sobre la configuración, consulte Integrar productos de autenticación de usuario alternativos con Administración de directorios.

  • En la columna Proveedor de identidades, seleccione la IdP para ver, editar o desactivar. Consulte Configurar una instancia del proveedor de identidades.

  • En la columna Directorio asociado, acceda al directorio asociado a este trabajo.

  • Haga clic en Unirse a un dominio para unir el conector a un dominio específico de Active Directory. Por ejemplo, al configurar la autenticación Kerberos, debe unirse al dominio Active Directory que contenga usuarios o al que tenga relación de confianza con los dominios que contengan usuarios.

  • Al configurar un directorio con un Active Directory de autenticación de Windows integrada, el conector se une al dominio de acuerdo con los detalles de configuración.

Conectores en un entorno de clústeres

En una implementación distribuida de vRealize Automation, todos los conectores que hay disponibles realizan cualquier autorización de usuario necesaria, mientras que un solo conector designado gestiona toda la sincronización de configuración. Por lo general, la sincronización incluye adiciones, eliminaciones o cambios en la configuración de usuario y se realiza automáticamente siempre y cuando todos los conectores estén disponibles. Existen algunas situaciones específicas en las que no puede producirse la sincronización automática.

Para los cambios relacionados con la configuración de directorios, por ejemplo, el dn de base, vRealize Automation intenta transmitir las actualizaciones automáticamente a todos los conectores en un clúster. Si no se puede acceder a un conector o este deja de funcionar por algún motivo, dicho conector no recibirá la actualización, incluso cuando se reanude la operación en línea. Para implementar los cambios de configuración en los conectores que no los hayan recibido automáticamente, los administradores del sistema deben guardar manualmente los cambios en todos los conectores aplicables.

Para los cambios relacionados con el perfil de sincronización de directorios, vRealize Automation también intenta transmitir automáticamente las actualizaciones a todos los conectores. Si el conector de sincronización funciona, la actualización se guarda y se transmite a todos los conectores de autorización disponibles. Si no se puede acceder a uno o más conectores, el administrador del sistema recibe una advertencia que indica que no todos los conectores se actualizaron. Si el conector de sincronización no funciona, la actualización falla y se produce un error. Si el administrador del sistema cambia el conector que se ha designado como conector de sincronización, el nuevo conector de sincronización recibe la información de perfil disponible más reciente, y esta información se transmite a todos los conectores aplicables y disponibles.