このモデルでは、VMware Identity Manager仮想アプライアンスを DMZ にインストールします。また、スタンドアロンの VMware Identity Manager Connector 仮想アプライアンスをアウトバウンド専用接続モードでエンタープライズ ネットワークにインストールします。このモデルに Workspace ONE UEM コンポーネントは含まれません。
エンタープライズ ディレクトリのユーザーとグループの同期とユーザー認証は、スタンドアロンの VMware Identity Manager Connector によって処理されます。コネクタは、Horizon 7 のデスクトップやアプリケーションなどのリソースを VMware Identity Manager サービスと同期させることもできます。
ポートの要件
- 受信 443 (HTTPS)
- 受信 88 (TCP/UDP) - iOS SSO 専用
- 受信 5262 (HTTPS) - Android SSO 専用
- 受信 CertAuthSSLPassthroughPort (HTTPS) - 組み込みのコネクタで構成された証明書認証専用。デフォルト ポートは 7443 です。
VMware Identity Manager Connector はアウトバウンド専用接続モードでインストールされるため、受信ポート 443 を開く必要はありません。コネクタは WebSocket ベースの通信チャネルを介して VMware Identity Managerサービスと通信します。
使用されるポートの完全なリストについては、DMZ での VMware Identity Manager のデプロイおよびエンタープライズ ネットワークでの VMware Identity Manager Connector の展開を参照してください。
サポートされる認証方法
この展開モデルでは、すべての認証方法がサポートされます。これらの認証方法のいくつかは、コネクタを必要とせず、組み込み ID プロバイダを介してサービスによって直接管理されます。
- パスワード - コネクタを使用
- RSA Adaptive Authentication - コネクタを使用
- RSA SecurID - コネクタを使用
- RADIUS - コネクタを使用
- 証明書 - 組み込みコネクタを使用
- VMware Verify - 組み込み ID プロバイダを介して管理
- モバイル SSO (iOS) - 組み込み ID プロバイダを介して管理
- モバイル SSO (Android) - 組み込み ID プロバイダを介して管理
- サードパーティの ID プロバイダを介するインバウンド SAML
サポートされるディレクトリ統合
この展開モデルでは、次のタイプのエンタープライズ ディレクトリを VMware Identity Managerサービスに統合できます。
- LDAP 経由の Active Directory
- Active Directory、統合 Windows 認証
- LDAP ディレクトリ
LDAP ディレクトリを統合する場合は、『VMware Identity Manager とのディレクトリ統合』の「LDAP ディレクトリとの統合」の制限事項を参照してください。
または、次の方法を使用して VMware Identity Managerサービスでユーザーを作成することもできます。
- VMware Identity Managerサービスで直接ローカル ユーザーを作成します。
- サードパーティ ID プロバイダから送信された SAML アサーションを使用してログイン時に、ジャストインタイム プロビジョニングを使用て、VMware Identity Managerサービスでユーザーを動的に作成します。
サポートされるリソース
この展開モデルでは、次のタイプのリソースを VMware Identity Managerサービスに統合できます。
- Web アプリケーション
- Horizon 7、Horizon 6 または View デスクトップ プールおよびアプリケーション プール
- Horizon Cloud アプリケーションおよびデスクトップ
- Citrix 公開リソース
- ThinApp パッケージ アプリケーション
追加情報
- DMZ での VMware Identity Manager のデプロイおよび エンタープライズ ネットワークでの VMware Identity Manager Connector の展開
- ディレクトリ
- VMware Identity Manager とのディレクトリ統合
- 『VMware Identity Manager の管理』の「ローカル ディレクトリの使用」
- 『VMware Identity Manager の管理』の「ジャストインタイム ユーザー プロビジョニング」
- 『VMware Identity Manager の管理』の「VMware Identity Manager でのユーザー認証の設定」
- VMware Identity Manager でのリソースのセットアップ