Per più appliance virtuali di VMware Identity Manager distribuite in un cluster, assicurarsi che siano soddisfatti i requisiti seguenti.

Linee guida per la creazione di un certificato per VMware Identity Manager 3.3.4

  • Generare una richiesta di firma del certificato e ottenere un certificato SSL valido e firmato da un'autorità di certificazione. Il certificato può essere un file PEM o PFX.
  • Per la parte Nome comune del DN oggetto, utilizzare il nome di dominio completo che gli utenti usano per accedere al servizio VMware Identity Manager. Se l'appliance VMware Identity Manager si trova dietro un bilanciamento del carico, il nome di dominio completo è il nome del server del bilanciamento del carico.
  • Se SSL non viene terminato nel bilanciamento del carico, il certificato SSL utilizzato dal servizio deve includere i nomi SAN (Subject Alternative Name) per tutti i nomi di dominio completi del cluster di VMware Identity Manager. L'inclusione di SAN consente ai nodi del cluster di effettuare richieste reciproche. Includere inoltre un nome SAN per il nome host del nome di dominio completo che gli utenti usano per accedere al servizio VMware Identity Manager, oltre a utilizzarlo per il nome comune, poiché alcuni browser lo richiedono.

Attributi da utilizzare quando si usano certificati con VMware Identity Manager 3.3.4

Tipo di cluster Consigli e supporto
Cluster con modalità tenant singolo
Consigliato
  • Certificato CA con caratteri jolly che corrisponda al bilanciamento del carico e al dominio dei nodi
Supportato
  • Certificato autofirmato con caratteri jolly che corrisponda al bilanciamento del carico e al dominio dei nodi
  • Certificato autofirmato con bilanciamento del carico e nome di dominio completo dei nodi dei SAN host aggiunti
Cluster con multi-tenancy abilitata
Consigliato
  • Certificato CA con caratteri jolly che corrisponda al bilanciamento del carico e al dominio dei nodi
Supportato
  • Certificato autofirmato con caratteri jolly che corrisponda al bilanciamento del carico e al dominio dei nodi
  • Certificato autofirmato con bilanciamento del carico, nodi e tutti i SAN dei nomi host degli alias del tenant aggiunti