È necessario che in Workspace ONE Access e VMware Identity Manager siano configurati gli attributi di gestione di Active Directory se si prevede di utilizzare approvatori basati sui ruoli per i criteri di approvazione in Service Broker. A tale scopo è necessario disporre delle autorizzazioni per configurare l'istanza di VMware Identity Manager utilizzata con vRealize Automation.
Questa procedura riguarda principalmente le operazioni eseguite all'esterno di vRealize Automation. Sono disponibili collegamenti alla procedura pertinente.
Prerequisiti
- Verificare di disporre delle credenziali di amministratore in Workspace ONE Access e VMware Identity Manager.
Procedura
- Nell'istanza di VMware Identity Manager utilizzata con vRealize Automation, verificare che si stia integrando Active Directory con Identity Manager.
- Configurare gli attributi utente.
- In Identity Manager, fare clic sull'accesso dell'amministratore locale e su Console di amministrazione.
- Selezionare la scheda Gestione identità e accessi e fare clic su Configurazione.
- Fare clic su Attributi utente.
- Verificare la presenza dei seguenti attributi nella sezione Attributi predefiniti.
- userName
- email
- firstName
- LastName
- phone
- disabled
- employeeID
- distinguishedName
- userPrincipalName
- dominio
- Nella sezione Aggiungere altri attributi da utilizzare aggiungere il seguente attributo.
- Fare clic su Salva.
- Dopo aver apportato le modifiche, è necessario sincronizzare le directory interessate.
- Fare clic su Gestisci.
- Selezionare la scheda Directory.
- Aprire la directory facendo clic sul nome della directory e fare clic su Impostazioni di sincronizzazione.
- Fare clic su Attributi mappati e verificare che l'attributo di gestione sia definito come manager.
- Fare clic su Salva e sincronizza.
- Fare clic su Sincronizza directory.
risultati
È ora possibile utilizzare il ruolo AD Manager nei criteri di approvazione.