Per fornire servizi di gestione delle identità e degli accessi ai componenti di SDDC tra istanze, creare un ambiente globale in vRealize Suite Lifecycle Manager in cui si distribuisce un'istanza di Workspace ONE Access in cluster a 3 nodi.
Procedura
- In un browser Web accedere a vRealize Suite Lifecycle Manager con l'utente vcfadmin@local utilizzando l'interfaccia utente (https://<vrslcm_fqdn>).
- Nella pagina I miei servizi fare clic su Operazioni del ciclo di vita.
- Nella pagina Dashboard fare clic su Crea ambiente.
- Nella pagina Crea ambiente configurare le impostazioni e fare clic su Avanti.
Impostazione
Valore
Installa Identity Manager
Selezionata
Password predefinita
global-env-admin
Data center
Selezionare il data center tra istanze.
Configurazione JSON
Disattivato
Partecipa al programma Customer Experience Improvement Program di VMware
Selezionata
- Nella pagina Seleziona prodotto selezionare la casella di controllo relativa a VMware Identity Manager, configurare questi valori e fare clic su Avanti.
Impostazione
Valore
Tipo di installazione
Nuova installazione
Versione
Selezionare una versione. In vRealize Suite Lifecycle Manager verranno visualizzate solo le versioni supportate.
Tipo di distribuzione
Cluster
- Nella pagina Accetta contratti di licenza scorrere fino in fondo e accettare il contratto di licenza, quindi fare clic su Avanti.
- Nella pagina Certificato dal menu a discesa Seleziona certificato selezionare Certificato di Workspace One in cluster e fare clic su Avanti.
- Nella pagina Infrastruttura verificare e accettare le impostazioni predefinite, quindi fare clic su Avanti.
- Nella pagina Rete verificare e accettare le impostazioni predefinite, quindi fare clic su Avanti.
- Nella pagina Prodotti configurare le proprietà di distribuzione di Workspace ONE Access in cluster e fare clic su Avanti.
- Nella sezione Proprietà prodotto configurare le impostazioni.
Impostazione
Valore
Certificato
Workspace One Access
Dimensioni nodo
Medio (dimensioni consigliate di vRealize Automation)
Password amministratore
Selezionare xint-wsa-admin
Indirizzo e-mail predefinito amministratore configurazione
Immettere un indirizzo e-mail predefinito.
Nome utente predefinito amministratore configurazione
configadmin
Password predefinita amministratore configurazione
Selezionare xint-wsa-configadmin
Sincronizza membri del gruppo
Selezionata
- Nella sezione FQDN VIP cluster configurare le impostazioni.
Impostazione
Valore
FQDN
Immettere il nome di dominio completo (FQDN) del server virtuale del bilanciamento del carico di NSX per l'istanza di Workspace ONE Access in cluster.
Certificato Locker
Certificato di Workspace ONE Access in cluster
Indirizzo IP del database
Immettere l'indirizzo IP del database Postgres incorporato.Nota: L'indirizzo IP deve essere un indirizzo IP valido per il segmento NSX tra istanze. - Nella sezione Componenti configurare i tre nodi del cluster.
Impostazione
Valore per vidm-primary
Valore per vidm-secondary-1
Valore per vidm-secondary-2
Nome macchina virtuale
Immettere un nome di macchina virtuale per vidm-primary.
Immettere un nome di macchina virtuale per vidm-secondary-1.
Immettere un nome di macchina virtuale per vidm-secondary-2.
FQDN
Immettere il nome di dominio completo (FQDN) per vidm-primary
Immettere il nome di dominio completo (FQDN) per vidm-secondary-1.
Immettere il nome di dominio completo (FQDN) per vidm-secondary-2.
Indirizzo IP
Immettere l'indirizzo IP per vidm-primary.
Immettere l'indirizzo IP per vidm-secondary-1.
Immettere l'indirizzo IP per vidm-secondary-2.
- Per ogni nodo, fare clic su Configurazione avanzata e quindi su Seleziona password root.
Selezionare xint-wsa-root e fare clic su Salva.
- Nella sezione Proprietà prodotto configurare le impostazioni.
- Nella pagina Verifica preliminare fare clic su Esegui verifica preliminare.
- Nella pagina Esegui verifica preliminare selezionare la casella di controllo Ho eseguito i passaggi manuali precedenti e sono pronto a continuare e fare clic su Esegui verifica preliminare.
- Rivedere il report di convalida, correggere eventuali errori e fare clic su Esegui nuovamente verifica preliminare.
- Attendere il completamento di tutte le verifiche preliminari con i messaggi Passato e fare clic su Avanti.
- Nella pagina Riepilogo rivedere i dettagli della configurazione. Per eseguire il backup della configurazione della distribuzione, fare clic su Esporta configurazione.
- Per avviare la distribuzione, fare clic su Invia.
Nella pagina Dettagli richiesta viene visualizzato l'avanzamento della distribuzione.
- Monitorare i passaggi del grafico della distribuzione finché ogni fase non viene Completata.