Pour préparer le dispositif vRealize Automation pour utilisation, vous configurez les paramètres de l'hôte, générez un certificat SSL, puis fournissez les informations de connexion SSO.

Pourquoi et quand exécuter cette tâche

Procédure

  1. Ouvrez un navigateur Web et accédez à l'URL de l'interface de gestion de dispositif vRealize Automation.

    https://vrealize-automation-appliance-FQDN:5480

  2. Continuez après l'avertissement de certificat.
  3. Connectez-vous à l'aide du nom d'utilisateur racine et du mot de passe que vous avez spécifiés lorsque le dispositif a été déployé.
  4. Sélectionnez Paramètres vRA > Paramètres de l'hôte.

    Option

    Action

    Résoudre automatiquement

    Sélectionnez Résoudre automatiquement pour spécifier le nom de l'hôte actuel du dispositif dispositif vRealize Automation.

    Mise à jour de l'hôte

    Pour les nouveaux hôtes, sélectionnez Mise à jour de l'hôte. Entrez le nom de domaine complet du dispositif dispositif vRealize Automation, vra-hostname.domain.name, dans la zone de texte Nom d'hote.

    Pour les déploiements distribués qui utilisent des équilibrages de charge, sélectionnez Mise à jour de l'hôte. Entrez le nom de domaine complet du serveur d'équilibrage de charge, vra-loadbalancername.domain.name, dans la zone de texte Nom d'hôte.

    Remarque :

    Configurez les paramètres SSO de la manière décrite plus loin dans cette procédure lorsque vous utilisez Mise à jour de l'hôte pour définir le nom d'hôte.

  5. Sélectionnez le type de certificat dans le menu Action de certificat.

    Si vous utilisez un certificat codé au format PEM, pour un environnement distribué par exemple, sélectionnez Importer.

    Les certificats que vous importez doivent être approuvés et être également applicables à toutes les instances de dispositif vRealize Automation et à tous les équilibrages de charge par le biais de l'utilisation de certificats SAN (autre nom de l'objet).

    Remarque :

    Si vous utilisez des chaînes de certificats, spécifiez les certificats dans l'ordre suivant :

    1. Certificat client/serveur signé par le certificat CA intermédiaire

    2. Un ou plusieurs certificats intermédiaires

    3. Un certificat CA racine

    Option

    Action

    Conserver l'existant

    Conserver la configuration SSL actuelle. Sélectionnez cette option pour annuler vos modifications.

    Générer un certificat

    1. La valeur affichée dans la zone de texte Nom commun est celle du nom d'hôte, tel qu'il s'affiche dans la partie supérieure de la page. Si des instances supplémentaires du dispositif dispositif vRealize Automation sont disponibles, leurs noms de domaine complets sont inclus dans l'attribut SAN du certificat.

    2. Entrez le nom de votre organisation, comme le nom de votre société, dans la zone de texte Organisation.

    3. Entrez votre unité d'organisation, comme le nom ou l'emplacement de votre service, dans la zone de texte Unité d'organisation.

    4. Entrez un code pays ISO 3166, comme FR, dans la zone de texte Pays.

    Importer

    1. Copiez les valeurs du certificat de BEGIN PRIVATE KEY à END PRIVATE KEY, en incluant l'en-tête et le pied de page, et collez-les dans la zone de texte Clé privée RSA.

    2. Copiez les valeurs du certificat de BEGIN CERTIFICATE à END CERTIFICATE, en incluant l'en-tête et le pied de page, dans la zone de texte Chaîne de certificat. Pour les valeurs de certificats multiples, incluez un en-tête BEGIN CERTIFICATE et un pied de page END CERTIFICATE pour chaque certificat.

      Remarque :

      Dans le cas de certificats en chaînes, des attributs supplémentaires peuvent être disponibles.

    3. (Facultatif) Si votre certificat utilise une phrase secrète pour chiffrer la clé de certificat, copiez la phrase secrète et collez-la dans la zone de texte Phrase secrète.

  6. Cliquez sur Enregistrer les paramètres pour enregistrer les informations de l'hôte et la configuration SSL.
  7. Si requis par votre réseau ou votre équilibrage de charge, copiez le certificat importé ou nouvellement créé sur l'équilibrage de charge de dispositif virtuel.

    Il se peut que vous deviez activer l'accès SSH racine afin d'exporter le certificat.

    1. Si vous n'êtes pas déjà connecté, connectez-vous à la console de gestion du dispositif vRealize Automation en tant qu'utilisateur racine.
    2. Cliquez sur l'onglet Admin.
    3. Cliquez sur le sous-menu Admin.
    4. Sélectionnez la case Service SSH activé.

      Désélectionnez la case pour désactiver SSH une fois terminé.

    5. Sélectionnez la case Connexion SSH de l'administrateur.

      Désélectionnez la case pour désactiver SSH une fois terminé.

    6. Cliquez sur Enregistrer les paramètres.
  8. Configurez les paramètres SSO.
  9. Cliquez sur Services.

    Tous les services doivent être exécutés avant que vous puissiez installer une licence ou vous connecter à la console. Ils démarrent habituellement en 10 minutes environ.

    Remarque :

    Vous pouvez également vous connecter au dispositif et exécuter tail -f /var/log/vcac/catalina.out pour surveiller le démarrage du service.

  10. Saisissez les informations sur votre licence.
    1. Cliquez sur Paramètres vRA > Attribution de licence.
    2. Cliquez sur Attribution de licence.
    3. Entrez une clé de licence vRealize Automation valide que vous avez téléchargée lors du téléchargement des fichiers d'installation, puis cliquez sur Envoyer la clé.
    Remarque :

    Si vous obtenez une erreur de connexion, l'équilibrage de charge peut présenter un problème. Vérifiez la connectivité réseau à l'équilibrage de charge.

  11. Cliquez sur Messagerie. Les paramètres de configuration et l'état de la messagerie pour votre dispositif s'affichent. Ne modifiez pas ces paramètres.
  12. Cliquez sur l'onglet Télémétrie pour indiquer si vous souhaitez participer au programme d'amélioration du produit de VMware (CEIP).

    Pour en savoir plus sur les données collectées au titre du CEIP et leur utilisation par VMware, consultez le Trust & Assurance Center à l'adresse http://www.vmware.com/trustvmware/ceip.html.

    • Cochez la case Rejoindre le programme d'amélioration du produit de VMware pour participer au programme.

    • Désactivez la case Rejoindre le programme d'amélioration du produit de VMware pour ne pas participer au programme.

  13. Cliquez sur Enregistrer les paramètres.
  14. Vérifiez que vous pouvez vous connecter à vRealize Automation.
    1. Ouvrez un navigateur Web et accédez à l'URL de l'interface produit de vRealize Automation.

      https://vrealize-automation-appliance-FQDN/vcac

    2. Si vous y êtes invité, poursuivez après les avertissements de certificat.
    3. Connectez-vous avec l'identifiant administrator@vsphere.local et le mot de passe que vous avez spécifié lorsque vous avez configuré SSO.

      L'interface s'ouvre sur la page Locataires dans l'onglet Administration. Un locataire nommé vsphere.local figure dans la liste.