このモデルでは、VMware Identity Manager仮想アプライアンスを DMZ にインストールします。また、スタンドアロンのVMware Identity Managerコネクタ仮想アプライアンスをアウトバウンド専用接続モードでエンタープライズ ネットワークにインストールします。このモデルに Workspace ONE UEM コンポーネントは含まれません。
エンタープライズ ディレクトリのユーザーとグループの同期とユーザー認証は、スタンドアロンのVMware Identity Managerコネクタによって処理されます。コネクタは、Horizon 7 のデスクトップやアプリケーションなどのリソースを VMware Identity Managerサービスと同期させることもできます。
一部の認証方法ではコネクタが不要であり、サービスによって直接管理されます。
VMware Identity Managerアプライアンスに統合されているコネクタの代わりにスタンドアロンのコネクタを使用して、ユーザーとグループを同期し、ユーザー認証を行います。
Android SSO を構成する計画の場合は、VMware Identity Manager の前にあるロード バランサでポート 5262 の SSL パススルーを有効にします。
組み込みコネクタの証明書認証を構成する計画の場合、証明書認証のための SSL パススルー ポートとして構成されたポートのロード バランサで SSL パススルーを有効にします。デフォルト ポートは 7443 です。
ポートの要件
ロード バランサまたは VMware Identity Manager サーバのファイアウォールで次のポートを開く必要があります。
受信 443 (HTTPS)
受信 88 (TCP/UDP) - iOS SSO 専用
受信 5262 (HTTPS) - Android SSO 専用
受信 CertAuthSSLPassthroughPort (HTTPS) - 組み込みのコネクタで構成された証明書認証専用。デフォルト ポートは 7443 です。
VMware Identity Managerコネクタはアウトバウンド専用接続モードでインストールされるため、受信ポート 443 を開く必要はありません。コネクタは WebSocket ベースの通信チャネルを介して VMware Identity Managerサービスと通信します。
使用されるポートの完全なリストについては、DMZ での VMware Identity Manager のデプロイおよびエンタープライズ ネットワークでの VMware Identity Managerコネクタの展開を参照してください。
サポートされる認証方法
この展開モデルでは、すべての認証方法がサポートされます。これらの認証方法のいくつかは、コネクタを必要とせず、組み込み ID プロバイダを介してサービスによって直接管理されます。
パスワード - コネクタを使用
RSA Adaptive Authentication - コネクタを使用
RSA SecurID - コネクタを使用
RADIUS - コネクタを使用
証明書 - 組み込みコネクタを使用
VMware Verify - 組み込み ID プロバイダを介して管理
モバイル SSO (iOS) - 組み込み ID プロバイダを介して管理
モバイル SSO (Android) - 組み込み ID プロバイダを介して管理
サードパーティの ID プロバイダを介するインバウンド SAML
Kerberos の使用については、導入環境への Kerberos 認証サポートの追加を参照してください。
サポートされるディレクトリ統合
この展開モデルでは、次のタイプのエンタープライズ ディレクトリを VMware Identity Managerサービスに統合できます。
LDAP 経由の Active Directory
Active Directory、統合 Windows 認証
LDAP ディレクトリ
LDAP ディレクトリを統合する場合は、『VMware Identity Manager とのディレクトリ統合』の「LDAP ディレクトリとの統合」の制限事項を参照してください。
または、次の方法を使用して VMware Identity Managerサービスでユーザーを作成することもできます。
VMware Identity Managerサービスで直接ローカル ユーザーを作成します。
サードパーティ ID プロバイダから送信された SAML アサーションを使用してログイン時に、ジャストインタイム プロビジョニングを使用て、VMware Identity Managerサービスでユーザーを動的に作成します。
サポートされるリソース
この展開モデルでは、次のタイプのリソースを VMware Identity Managerサービスに統合できます。
Web アプリケーション
Horizon 7、Horizon 6 または View デスクトップ プールおよびアプリケーション プール
Horizon Cloud アプリケーションおよびデスクトップ
Citrix 公開リソース
ThinApp パッケージ アプリケーション
追加情報
DMZ での VMware Identity Manager のデプロイおよび エンタープライズ ネットワークでの VMware Identity Managerコネクタの展開
ディレクトリ
VMware Identity Manager とのディレクトリ統合
『VMware Identity Manager の管理』の「ローカル ディレクトリの使用」
『VMware Identity Manager の管理』の「ジャストインタイム ユーザー プロビジョニング」
『VMware Identity Manager の管理』の「VMware Identity Manager でのユーザー認証の設定」
VMware Identity Manager でのリソースのセットアップ