Per garantire la corretta migrazione, assicurarsi che siano soddisfatti i requisiti per la migrazione di Workspace ONE Access Connector.

I requisiti includono:

  • Preparare uno o più server Windows per installare il connettore 22.09. I servizi Sincronizzazione directory, Autenticazione utente, Autenticazione Kerberos e App virtuale possono essere installati insieme in un server o separatamente in server diversi. Per le considerazioni e i requisiti, vedere Installazione di VMware Workspace ONE Access Connector 22.09.

    È possibile installare il connettore 22.09 in un nuovo server o nel server del connettore 19.03.x legacy. Tuttavia, se nel connettore legacy è configurata l'autenticazione Kerberos, è necessario installare il servizio di autenticazione Kerberos 22.09 in un server separato. Non installare il nuovo servizio di autenticazione Kerberos nel server di Connector 19.03.x. Workspace ONE Access non supporta più istanze di Kerberos nello stesso server.

    Se si intende installare il connettore 22.09 in un nuovo server Windows, vedere le linee guida e i requisiti per il dimensionamento in Installazione di VMware Workspace ONE Access Connector 22.09. Se si intende installare il connettore 22.09 nel server del connettore 19.03.x, vedere Migrazione alla versione più recente del connettore in un server Windows che esegue Workspace ONE Access 19.03.x.

  • Se l'installazione esistente include app virtuali Citrix, quando si installa il servizio App virtuale, assicurarsi di soddisfare i requisiti e i prerequisiti per l'integrazione di Citrix descritti nella guida Installazione di VMware Workspace ONE Access Connector 22.09. I requisiti includono:
    • Il server del connettore deve essere unito al dominio della directory.
    • Specificare un account utente di dominio da utilizzare per eseguire il servizio App virtuale. Tale utente di dominio deve anche essere un amministratore del server Citrix di sola lettura in grado di caricare Citrix PSSnapin.
    • È necessario installare Citrix Studio sul server del connettore. Citrix Studio include Citrix PowerShell SDK, necessario per l'integrazione tra Citrix e Workspace ONE Access. La versione di Citrix Studio deve essere compatibile con la versione di distribuzione di Citrix.
  • Se l'installazione esistente include app virtuali Citrix ed è stata configurata la persistenza della sessione basata su cookie nei bilanciamenti del carico utilizzati con i server StoreFront, è necessario sostituirla con la persistenza della sessione basata su IP di origine. Il servizio App virtuale non supporta la persistenza della sessione basata su cookie.
  • Per le raccolte di app virtuali di Horizon e Horizon Cloud, assicurarsi che gli Horizon Connection Server o i server Horizon sottostanti del tenant di Horizon Cloud dispongano di certificati validi firmati da un'autorità di certificazione (CA) attendibile. Se i server di Horizon dispongono di certificati autofirmati, è necessario caricare la catena di certificati nelle istanze di Workspace ONE Access Connector in cui è installato il servizio App virtuale per stabilire la relazione di attendibilità tra i connettori e i server di Horizon. Questo è un nuovo requisito necessario a partire da Workspace ONE Access Connector 21.08. È possibile caricare i certificati utilizzando il programma di installazione del connettore. Per ulteriori informazioni, vedere Installazione di VMware Workspace ONE Access Connector 22.09. Assicurarsi di riavviare i servizi del connettore dopo aver caricato i certificati.
  • Durante il processo di migrazione, si passerà dall'utilizzo dei connettori precedenti ai nuovi connettori per testare la migrazione. I server di Connector 19.03.x legacy devono essere in esecuzione durante il processo di migrazione. Non disinstallare Connector 19.03.x fino al completamento della migrazione.
  • La versione di tutti i connettori esistenti nel tenant deve essere 19.03.x. Se si dispone solo di versioni precedenti, aggiornarle innanzitutto alla versione 19.03.x.
  • Tutti i metodi di autenticazione basati su connettore abilitati nei connettori 19.03.x devono essere configurati come metodi di autenticazione della distribuzione cloud. È possibile eseguire questa operazione distribuendo il connettore in modalità di connessione in sola uscita e associando il connettore e i metodi di autenticazione al provider di identità integrato. Vedere Utilizzo del connettore in uscita per l'autenticazione nei provider di identità integrati in Amministrazione di VMware Identity Manager e Abilitazione della modalità in uscita per VMware Identity Manager Connector in Installazione e configurazione di VMware Identity Manager Connector 19.03 (Windows).
  • Se si dispone di un'istanza locale del servizio Workspace ONE Access, aggiornare il servizio alla versione 22.09 prima di eseguire la migrazione ai connettori 22.09.
  • Durante la migrazione, è necessario eseguire la migrazione di tutte le directory e le raccolte di app virtuali supportate nel tenant al connettore 22.09. Non è possibile scegliere di eseguire la migrazione di un sottoinsieme di directory o di app virtuali oppure scegliere di eseguire la migrazione solo delle directory o delle app virtuali.
  • Se si sta installando il servizio Autenticazione utente, assicurarsi che la versione di tutti i connettori in cui è installato tale servizio sia 22.09. Workspace ONE Access non supporta la combinazione delle versioni 22.09, 22.05, 21.08.x e 20.x del servizio Autenticazione utente.
  • Dopo la migrazione, è possibile utilizzare solo i nuovi connettori 22.09. Nell'ambiente non può essere presente una combinazione di connettori 19.03.x e 22.09.
  • Workspace ONE Access Connector 22.09 supporta i tipi di proxy seguenti:
    • Proxy HTTP non autenticati
    • Proxy HTTPS (SSL) non autenticati
    • Proxy HTTPS (SSL) autenticati

Migrazione alla versione più recente di Connector in un server Windows che esegue Workspace ONE Access Connector 19.03.x

Quando non è disponibile un nuovo server Windows per la migrazione a Workspace ONE Access Connector 22.09, è possibile installare il connettore 22.09 in un server Windows che esegue Workspace ONE Access Connector 19.03.x. È quindi possibile eseguire la migrazione del connettore legacy.

Attenzione: Se nel connettore legacy è configurata l'autenticazione Kerberos, è necessario installare il nuovo servizio Autenticazione Kerberos 22.09 in un server Windows separato. Non installare il servizio di autenticazione Kerberos nel server di Connector 19.03. x. Workspace ONE Access non supporta più istanze di Kerberos nello stesso server.

Se si utilizza un server Windows esistente con la versione di Connector 19.03.x installata, attenersi alle seguenti linee guida:

  • Prima di installare il connettore 22.09, è necessario aumentare la CPU e la memoria nel server. Verranno eseguite due versioni del connettore fino al completamento della migrazione.

    È necessario aumentare la CPU e la memoria per soddisfare le esigenze dei connettori 19.03.x e 22.09. Vedere Linee guida per il dimensionamento di 22.09 in Installazione di VMware Workspace ONE Access Connector 22.09.

  • IMPORTANTE: creare uno snapshot della macchina prima di eseguire il programma di installazione del connettore 22.09. Quando si installa il connettore 22.09, al termine del processo di installazione potrebbe essere richiesto di riavviare l'host del connettore. Non riavviare l'host. Se ciò avviene, il processo di migrazione non riuscirà e la versione 19.03.x di Connector non sarà più utilizzabile. È fondamentale non riavviare la macchina fino a quando l'intero processo di migrazione non sarà completato. Una volta completata correttamente la migrazione, è possibile riavviare la macchina in modo sicuro.
  • Non arrestare o disinstallare Connector 19.03.x fino al completamento dell'intero processo di migrazione.

Una volta completata la migrazione, è possibile arrestare Connector 19.03.x e disinstallarlo.