Per configurare VMware Identity Manager affinché gli utenti possano accedere ai pacchetti ThinApp, creare una raccolta di app virtuali con tutte le informazioni di configurazione, quali il percorso di archiviazione dei pacchetti, il connettore da utilizzare per la sincronizzazione e la pianificazione della sincronizzazione.

È possibile creare una singola raccolta di app virtuali per tutte le integrazioni di ThinApp.

Prerequisiti

  • Creare una condivisione di rete con la configurazione appropriata e archiviare i pacchetti ThinApp nella posizione corretta all'interno della condivisione di rete. Vedere Creazione di una condivisione di rete per i pacchetti ThinApp gestiti da VMware Identity Manager.

  • Assicurarsi di avere il percorso UNC alla cartella della condivisione di rete dove sono archiviati i pacchetti ThinApp.

  • Se il connettore non è già unito al dominio, assicurarsi di avere un nome di dominio Active Directory e il nome utente e la password di un account nella stessa Active Directory con i diritti necessari per effettuare l'unione al dominio. Anche se si utilizza l'accesso basato su account, la console di VMware Identity Manager richiede il completamento della pagina Entra in dominio prima di poter utilizzare la pagina Pacchetti ThinApp.

    Per attivare l'accesso basato su dominio, è necessario anche unire VMware Identity Manager allo stesso dominio Active Directory a cui è unito il repository di pacchetti ThinApp. Assicurarsi di avere il nome del dominio Active Directory utilizzato dalla condivisione di rete e il nome utente e la password di un account nella stessa Active Directory dotato dei diritti necessari per effettuare l'unione al dominio. L'account Active Directory è utilizzato per unire VMware Identity Manager al dominio.

  • Quando si attiva l'accesso basato su account, assicurarsi di avere un nome utente e una password con l'autorizzazione di lettura sulla condivisione di rete. Vedere Requisiti di VMware Identity Manager per i pacchetti ThinApp e il repository della condivisione di rete.

    Nota:

    A meno che non si desideri limitare l'uso dei pacchetti ThinApp ai sistemi Windows uniti al dominio per tutte le situazioni di runtime, è consigliabile attivare l'accesso basato su account in aggiunta all'accesso basato su dominio. Questa combinazione offre la massima flessibilità per supportare situazioni di runtime in cui gli utenti devono poter utilizzare i pacchetti ThinApp per cui sono autorizzati senza dover unire i propri sistemi Windows al dominio.

  • È necessario utilizzare un ruolo amministratore che possa eseguire l'azione Gestisci ThinApp nel servizio del catalogo.

Procedura

  1. (Solo appliance virtuale VMware Identity Manager Linux) Se il connettore non è già unito al dominio, unirlo al dominio Active Directory.
    1. Accedere alla console di VMware Identity Manager.
    2. Selezionare la scheda Gestione identità e accessi.
    3. Fare clic su Configura.
    4. Nella pagina Connettori, fare clic su Entra in dominio nella riga del connettore appropriata.
    5. Nella pagina Entra in dominio, immettere le informazioni del dominio Active Directory e fare clic su Entra in dominio.
      Importante:

      Non utilizzare caratteri non ASCII quando si immettono nome di dominio Active Directory (AD), nome utente di AD e password di AD. Nei campi d'immissione della console di VMware Identity Manager non sono supportati i caratteri non ASCII.

      Opzione

      Descrizione

      Dominio AD

      Specificare il nome di dominio completo di Active Directory. Un esempio è HS.TRDOT.COM.

      Nome utente AD

      Immettere il nome utente di un account dell'istanza di Active Directory che dispone delle autorizzazioni necessarie per aggiungere sistemi a tale dominio Active Directory.

      Password AD

      Immettere la password associata al nome utente AD. Tale password non viene archiviata da VMware Identity Manager.

    La pagina Entra in dominio viene aggiornata e visualizza un messaggio per comunicare l'aggiunta dell'utente al dominio.

  2. Selezionare la scheda Catalogo > App virtuali, quindi fare clic su Configurazione app virtuali.
  3. Fare clic su Aggiungi app virtuali e selezionare Applicazione ThinApp.
  4. Immettere un nome univoco per la raccolta.
  5. Dal menu a discesa Sincronizza connettori, selezionare il connettore che si desidera utilizzare per sincronizzare le risorse in questa raccolta.

    Se sono stati configurati più connettori per l'alta disponibilità, fare clic su Aggiungi connettore e selezionare tutti i connettori visualizzati nell'elenco. L'ordine in cui sono elencati i connettori determina l'ordine di failover.

    Importante:

    Assicurarsi di aggiungere tutti i connettori. Quando si avvia un'applicazione utilizzando la modalità HTTP_DOWNLOAD, la richiesta può essere inviata a uno qualsiasi dei connettori.

  6. Nella casella di testo Percorso, immettere il percorso della cartella condivisa in cui si trovano le cartelle dei pacchetti ThinApp, utilizzando il formato di percorsi UNC \\server\share\subfolder. Ad esempio \\DirectoryHost\ThinAppFileShare . Per DirectoryHost, fornire il nome host e non l'indirizzo IP.

    Per le condivisioni di rete sia CIFS che DFS, il percorso deve essere una directory sotto lo spazio nomi e non lo spazio nomi stesso.

  7. Per abilitare l'accesso basato su account per i pacchetti ThinApp archiviati, selezionare la casella di controllo e immettere i valori nelle caselle di testo Condividi utente e Condividi password.

    L'accesso basato su account è necessario nei seguenti casi:

    • Per sistemi di archiviazione NetApp e condivisioni di rete DFS di altri brand

    • Se si utilizza la modalità di distribuzione download HTTP

    • Se si desidera che gli utenti siano in grado di utilizzare i rispettivi pacchetti ThinApp autorizzati in sistemi Windows non uniti al dominio

    Opzione

    Descrizione

    Condividi utente

    Immettere il nome utente di un account dotato di accesso in lettura alla condivisione di rete.

    Condividi password

    Immettere la password associata all'account utente Condividi utente.

  8. Dal menu a discesa Frequenza di sincronizzazione, selezionare con quale frequenza sincronizzare le risorse in questa raccolta.

    È possibile impostare una pianificazione di sincronizzazione regolare o scegliere di sincronizzare manualmente. Se si seleziona Manuale, è necessario fare clic su Sincronizza nella pagina Configurazione app virtuali dopo aver impostato la raccolta e ogni volta che si verifica un cambiamento nei pacchetti ThinApp.

  9. Nell'elenco a discesa Tipo di attivazione selezionare il modo in cui le applicazioni compresse ThinApp vengono rese disponibili agli utenti in Workspace ONE.

    Con entrambe le opzioni Attivata dall'utente e Automatico, le risorse vengono aggiunte alla pagina Catalogo. Gli utenti possono utilizzare le risorse dalla pagina Catalogo o spostarle nella pagina Segnalibri. Tuttavia, per configurare un flusso di approvazione per le app, è necessario selezionare l'opzione Attivata dall'utente per quell'app.

    Il criterio di attivazione selezionato in questa pagina si applica a tutti i permessi utente per tutte le risorse nella raccolta. È possibile modificare il criterio di attivazione per utenti singoli o gruppi per risorsa dalla pagina Permessi dell'applicazione o del desktop.

    Se si desidera impostare un flusso di approvazione, è consigliabile impostare il criterio di attivazione per la raccolta su Attivata dall'utente.

  10. Fare clic su Salva.

    La raccolta viene creata e visualizzata nella pagina App virtuali. Le applicazioni non vengono ancora sincronizzate.

  11. Per sincronizzare le applicazioni nella raccolta, fare clic su Sincronizza accanto alla raccolta nella pagina Configurazione app virtuali.

    Ogni volta che si verifica un cambiamento nei permessi o nelle applicazioni ThinApp, affinché le modifiche si propaghino in VMware Identity Manager è necessaria una sincronizzazione.

Risultati

VMware Identity Manager ora è configurato in modo da poter autorizzare gruppi e utenti ai pacchetti ThinApp, e gli utenti possono eseguire i pacchetti ThinApp per cui sono autorizzati utilizzando l'applicazione VMware Identity Manager Desktop installata nei loro sistemi Windows.

Operazioni successive

Autorizzare i gruppi e gli utenti ai pacchetti ThinApp. Per informazioni, vedere Amministrazione di VMware Identity Manager.