最初のコネクタ インスタンスをインストールして構成した後、高可用性のためにコネクタを追加することができます。新しいコネクタ仮想アプライアンスをインストールし、最初のコネクタ インスタンスとまったく同じ方法で構成します。
手順
- 以下の操作手順に従って、新しいコネクタ インスタンスをインストールして構成します。
- 新しいコネクタを最初のコネクタ インスタンスの WorkspaceIDP に関連付けます。
- 管理コンソールで、[ID とアクセス管理] タブを選択してから、[ID プロバイダ] タブを選択します。
- [ID プロバイダ] ページで、最初のコネクタ インスタンスの WorkspaceIDP を見つけ、リンクをクリックします。
- [コネクタ] フィールドで、新しいコネクタを選択します。
- バインド DN パスワードを入力して、[Connector を追加] をクリックします。
- [保存] をクリックします。
- 最初のコネクタ インスタンスで Active Directory ドメインに参加している場合は、新しいコネクタ インスタンスもドメインに参加する必要があります。
- [ID とアクセス管理] タブで、[セットアップ] をクリックします。
新しいコネクタ インスタンスは、[コネクタ] ページに表示されます。
- 新しいコネクタの横にある [ドメインに参加] をクリックして、ドメイン情報を指定します。
注:
ディレクトリのタイプが統合 Windows 認証 (IWA) の場合は、次の操作を実行する必要があります。
元のコネクタ インスタンスの IWA ディレクトリが参加しているドメインに、新しいコネクタ インスタンスを参加させます。
[ID とアクセス管理] タブを選択し、続いて [セットアップ] をクリックします。
新しいコネクタ インスタンスは、[コネクタ] ページに表示されます。
[ドメインに参加] をクリックして、ドメイン情報を指定します。
IWA ディレクトリの構成を保存します。
[ID とアクセス管理] タブを選択します。
[ディレクトリ] ページで、IWA ディレクトリのリンクをクリックします。
[保存] をクリックして、ディレクトリの構成を保存します。
- 新しいコネクタで認証アダプタを構成して有効にします。
重要:
クラスタ内のすべてのコネクタ上の認証アダプタを同一に設定する必要があります。すべてのコネクタで同じ認証方法を有効にする必要があります。
- [ID とアクセス管理] タブで、[セットアップ] をクリックしてから、[コネクタ] タブをクリックします。
- 新しいコネクタの [ワーカー] 列のリンクをクリックします。
- [認証アダプタ] タブをクリックします。
コネクタで使用可能なすべての認証アダプタが表示されます。
最初のコネクタに関連付けられているディレクトリを新しいコネクタに関連付けたため、PasswordIdpAdapter はすでに構成され有効になっています。
- 最初のコネクタと同じ方法で他の認証アダプタを構成して有効にします。構成情報が同じであることを確認します。
認証アダプタの構成については、『VMware Identity Manager の管理』ガイドを参照してください。