任意の View 接続サーバ 5.x のインスタンスを同期する場合や、[ディレクトリ同期を実行] オプションを使用する場合は、View と統合する前に、View で使用する Active Directory ドメインに VMware Identity Manager を参加させる必要があります。これらの両方の構成では、別の同期方法が使用され、ドメインへの参加が必要となります。
前提条件
Active Directory ドメイン名と、そのドメインに参加する権限を持つユーザー名とパスワードがあることを確認します。
ドメインへの参加の詳細については、『VMware Identity Manager のインストールと構成』の「Active Directory との連携」を参照してください。
VMware Identity Manager の [ユーザー属性] ページの属性 userPrincipalName が有効になっていること確認します。管理コンソールのこのページにアクセスするには、 をクリックします。
View プールの資格が割り当てられているユーザーとグループが Directory 同期を使用して VMware Identity Manager に同期されていることを確認します。
必要な場合は、Active Directory にマルチ ドメインまたは信頼できるマルチ フォレスト ドメインへの接続を確立します。VMware Identity Manager インストールと構成 を参照してください。
手順
- 管理コンソール にログインします。
- ID とアクセス管理 をクリックします。
- セットアップ をクリックします。
- [コネクタ] ページで、適切なディレクトリの横の ドメインに参加 をクリックします。
- Active Directory ドメインの情報を入力し、ドメインに参加 をクリックします。ドメイン情報を入力する際は、ASCII 以外の文字を使用しないでください。
オプション
説明
ドメイン
参加するドメインを選択するか、カスタム ドメイン を選択し、ドメイン名を入力します。Active Directory の完全修飾ドメイン名を必ず入力します(例:server.example.com)。
注:Active Directory FQDN は、View 接続サーバと同じドメインである必要があります。そうでない場合、展開は失敗します。
ドメイン ユーザー
システムを Active Directory ドメインに参加させる権限を持つ、Active Directory アカウントのユーザー名を入力します。
ドメイン パスワード
AD ユーザー名 と関連付けられているパスワードを入力します。このパスワードが VMware Identity Manager によって保存されることはありません。
参加するドメインの組織単位 (OU)
(オプション)参加する組織単位 (OU)。このオプションによって、マシンはデフォルトのコンピュータの OU ではなく、指定された OU に参加します。
例、ou=testou,dc=test,dc=example,dc=com。
- マルチ ドメイン環境に View 統合を構成するには、VMware Identity Manager と View server が同じドメインに参加していることを確認します。
次のタスク
VMware Identity Manager に View ポッドを追加します。