Les attributs du gestionnaire Active Directory doivent être configurés dans Workspace ONE Access VMware Identity Manager si vous prévoyez d'utiliser des approbateurs basés sur les rôles pour les stratégies d'approbation dans Service Broker. Pour ce faire, vous devez disposer de l'autorisation de configurer l'instance de VMware Identity Manager que vous utilisez avec vRealize Automation.

Cette procédure couvre principalement les tâches que vous effectuez hors de vRealize Automation. Des liens vers la procédure appropriée sont indiqués.

Conditions préalables

  • Vérifiez que vous disposez des informations d'identification d'administrateur dans Workspace ONE Access et VMware Identity Manager.

Procédure

  1. Dans l'instance de VMware Identity Manager que vous utilisez avec vRealize Automation, vérifiez que vous intégrez Active Directory à Identity Manager.
  2. Configurez les attributs d'utilisateur.
    Les étapes de base sont présentées ci-dessous. Pour plus d'informations, consultez Gestion des attributs d'utilisateur qui se synchronisent à partir d'Active Directory.
    1. Dans Identity Manager, cliquez sur votre connexion d'administrateur local, puis sur Console d'administration.
      Capture d'écran montrant la console d'administration sélectionnée dans les paramètres d'administration locale.
    2. Sélectionnez l'onglet Gestion des identités et des accès, puis cliquez sur Configuration.
    3. Cliquez sur Attributs d'utilisateur.
      Capture d'écran de la page des attributs d'utilisateur avec les valeurs décrites dans les sous-étapes suivantes.
    4. Vérifiez que les attributs suivants existent dans la section Attributs par défaut.
      • userName
      • email
      • firstName
      • LastName
      • phone
      • disabled
      • employeeID
      • distinguishedName
      • userPrincipalName
      • domain
    5. Dans la section Ajouter d'autres attributs à utiliser, ajoutez l'attribut suivant.
      • manager
    6. Cliquez sur Enregistrer.
  3. Après avoir apporté des modifications, vous devez synchroniser les annuaires concernés.
    1. Cliquez sur Gérer.
    2. Sélectionnez l'onglet Annuaires.
    3. Ouvrez l'annuaire en cliquant sur le nom de l'annuaire, puis cliquez sur Paramètres de synchronisation.
      Capture d'écran de la page Paramètres de synchronisation > Attributs mappés où l'attribut manager est mis en surbrillance.
    4. Cliquez sur Attributs mappés et vérifiez que l'attribut manager est défini sur manager.
    5. Cliquez sur Enregistrer et fermer.
    6. Cliquez sur Synchroniser l'annuaire.

Résultats

Vous pouvez désormais utiliser le rôle AD Manager dans vos stratégies d'approbation.