La funzionalità multi-tenancy non è abilitata per impostazione predefinita. È possibile acconsentire esplicitamente di abilitare la multi-tenancy.

Prerequisiti

  • La versione dell'ambiente globale di VMware Identity Manager deve essere 3.3.2 o successiva.
  • Verificare che gli inventari siano sincronizzati per tutti gli ambienti in vRealize Suite Lifecycle Manager e che tutti gli ambienti e i prodotti siano aggiornati. Ciò consente di individuare tutte le integrazioni di prodotto VMware Identity Manager necessarie per registrare nuovamente VMware Identity Manager.
  • Verificare che il certificato dell'ambiente globale di VMware Identity Manager sia gestito tramite il servizio Locker di vRealize Suite Lifecycle Manager.
  • Assicurarsi di creare uno snapshot di VMware Identity Manager. È consigliato, poiché l'abilitazione multi-tenancy trasforma VMware Identity Manager per l'accesso tramite nomi di dominio completi del tenant e gli URL di VMware Identity Manager esistenti non saranno accessibili.
  • Per VMware Identity Manager in cluster, verificare che lo stato di integrità del cluster VMware Identity Manager sia verde attivando l'integrità del cluster. Per ulteriori informazioni, Operazioni del giorno 2 con altri prodotti in vRealize Suite Lifecycle Manager
  • Verificare che il certificato di VMware Identity Manager sia aggiornato con il nome di dominio completo dell'alias del tenant primario. Assicurarsi inoltre che sia aggiunto il record DNS di tipo A per la mappatura dell'FQDN dell'alias del tenant primario. Per ulteriori informazioni sui requisiti di DNS e del certificato obbligatorio, vedere Modello multi-tenancy.

Procedura

  1. Fare clic su Gestione identità e tenant e passare a Gestione tenant.
  2. Leggere il messaggio di consenso esplicito e fare clic su Abilita tenancy.
  3. Specificare il nome dell'alias del tenant primario.
    Verificare che tale nome host o nome di dominio completo non esista già. Durante l'abilitazione di multi-tenancy, questo nome di dominio completo viene assegnato al tenant primario.
    Verificare che tutti i prodotti attualmente integrati con l'ambiente globale VMware Identity Manager siano già elencati e selezionati per la nuova registrazione in base al nuovo nome di dominio completo dell'alias del tenant primario nella tabella "Nuova registrazione prodotto". Per ulteriori informazioni sui riferimenti dei prodotti, vedere Riferimenti prodotto.
  4. Fare clic su Invia dopo aver convalidato le voci.
    Dopo aver abilitato la multi-tenancy in VMware Identity Manager, è possibile accedervi solo tramite i nomi di dominio completi del tenant. A questo punto, poiché il tenant primario è l'unico tenant disponibile, il nome di dominio completo dell'alias del tenant primario è l'unico endpoint tramite cui è possibile accedere a VMware Identity Manager. Una volta che la richiesta di abilitazione multi-tenancy di vRealize Suite Lifecycle Manager è stata completata, creare i tenant dalla scheda Gestione tenant.