Prima di installare Workspace ONE Access Connector, assicurarsi che i prerequisiti che si applicano allo scenario di installazione desiderato siano soddisfatti.
- Verificare che il server Windows soddisfi i requisiti elencati in Requisiti di sistema di Workspace ONE Access Connector 21.08.
- Se si installa il servizio di autenticazione Kerberos o il servizio App virtuale:
- Aggiungere il server Windows al dominio di Active Directory.
- Eseguire l'installazione del connettore utilizzando un utente del dominio che appartiene anche al gruppo di amministratori del server Windows su cui si sta effettuando l'installazione.
- Durante l'installazione, specificare l'account utente del dominio da utilizzare per eseguire il servizio di autenticazione Kerberos e il servizio App virtuale.
Se si intende integrare applicazioni e desktop Citrix con Workspace ONE Access, l'account utente del dominio utilizzato per eseguire il servizio App virtuale deve essere anche un amministratore di sola lettura del server Citrix in grado di caricare Citrix PSSnapin.
Importante: Il servizio di autenticazione Kerberos supporta solo i seguenti caratteri speciali nella password dell'account utente del dominio:! ( & % @ / = ? * , .
Se la password contiene altri caratteri speciali, l'installazione del servizio Autenticazione Kerberos non riesce.
- (Solo servizio di autenticazione Kerberos e servizio App virtuale) Affinché il programma di installazione sia in grado di individuare e convalidare domini e utenti durante l'installazione:
- Windows Server deve far parte del dominio.
- È necessario abilitare NetBIOS su TCP/IP.
- Nella rete deve essere abilitato il traffico broadcast.
- Se si desidera configurare le impostazioni del server proxy, è necessario il nome host o l'indirizzo IP del server proxy, la porta e, se il server proxy richiede l'autenticazione, un nome utente e una password.
Se si intende specificare host non proxy, ovvero host che devono essere raggiunti direttamente senza passare attraverso il server proxy, è necessario il nome host o l'indirizzo IP e la porta dell'host.
- Se si desidera configurare un server syslog, è necessario il nome di dominio completo o l'indirizzo IP del server syslog e la porta. È possibile configurare più server syslog.
È possibile configurare uno qualsiasi dei server syslog standard disponibili. Il connettore deve essere in grado di raggiungere il server syslog sulla porta configurata, ad esempio 514 (UDP).
- Il servizio di autenticazione Kerberos richiede unicamente un certificato SSL attendibile. Il certificato può essere caricato durante l'installazione o in un secondo momento. Vedere Caricamento di un certificato SSL per Workspace ONE Access Connector (solo servizio di autenticazione Kerberos) per i requisiti.