클러스터의 각 노드에 대해 Windows용 VMware Identity Manager를 업그레이드합니다. 업그레이드 중에는 약간의 다운타임이 생길 것을 예상하고 업그레이드 시기를 적절하게 계획합니다.

중요:

19.03.0.0 이전 버전의 VMware Identity Manager에 대해 내장형 커넥터를 사용했으며, 현재 버전 19.03.0.0 이상으로 업그레이드하는 경우 업그레이드 후에 Windows 시스템에 VMware Identity Manager Connector를 설치해야 합니다. Windows 기반 커넥터 설치 중에 수동으로 제공하는 정보의 양을 줄이려면 이 VMware Identity Manager 업그레이드 중에 VMware Identity Manager에서 내보내기 위해 내장형 커넥터 구성을 저장할 수 있도록 허용합니다.

사전 요구 사항

  • 업그레이드 준비에 설명된 사전 필수 작업을 수행합니다.

  • 로드 밸런서에 있는 것 하나만 제외하고 모든 노드를 중지합니다.

프로시저

  1. My VMware 사이트(my.vmware.com)에서 Windows용 VMware Identity Manager SVA 설치 관리자를 다운로드합니다.
  2. VMware Identity Manager 설치 관리자를 두 번 클릭합니다.

    관리자 권한이 있는 계정으로 설치 관리자를 실행합니다.

    몇 분 정도 대기한 후에 내장형 커넥터를 더 이상 사용할 수 없음을 설명하는 대화상자가 나타납니다.

    설치 관리자가 migrateEmbeddedConnector 마이그레이션 스크립트를 Install-Folder\VMwareIdentityManager\support 폴더에 다운로드합니다. 내보내기 위해 내장형 커넥터 구성을 저장하는 옵션을 선택할 경우 설치 관리자가 마이그레이션 스크립트를 실행합니다.

  3. 적절한 응답을 클릭하여 업그레이드를 계속하거나 내장형 커넥터 구성을 저장합니다.

    옵션

    설명

    내장형 커넥터 구성을 저장하지 않고 업그레이드를 계속합니다.

    경고:

    업그레이드를 계속하면 설치 관리자가 내장형 커넥터 구성을 영구적으로 삭제합니다. 나중에 구성을 검색할 수 없습니다.

    이 업그레이드 전에 내장형 커넥터를 사용하지 않았거나, 내장형 커넥터를 사용하고 있었지만 내보내기를 위해 해당 구성을 이미 저장한 경우 를 클릭합니다.

    아니요

    업그레이드를 중단하고, 대신 내장형 커넥터 구성을 저장합니다. 이 업그레이드 전에 내장형 커넥터를 사용하고 있었으며 내장형 커넥터를 아직 내보내지 않은 경우 아니요를 클릭하여 내장형 커넥터 구성을 파일에 저장합니다.

    VMware Identity ManagermigrateEmbeddedConnector 마이그레이션 스크립트를 실행하고 내장형 커넥터 구성을 내보낼지 묻는 메시지를 표시한 후 구성-패키지 파일 암호를 묻는 프롬프트를 시작합니다.

    1. 암호 텍스트 상자에 구성-패키지 파일을 고유하게 생성하기 위한 암호를 입력하고 내보내기를 클릭합니다.

      내보내기 프로세스가 성공적으로 완료되었음을 알리는 메시지가 표시됩니다.

    2. 확인을 클릭합니다.

      이 프로세스는 구성-패키지 파일을 생성하고, 파일 이름을 cluster-host-domain-conn-timestamp.enc로 지정한 후 파일을 Install-Folder\VMwareIdentityManager 폴더에 저장합니다.

    3. 종료, 마침을 클릭하여 내보내기 프로세스를 종료합니다.

    4. 설치 관리자를 다시 실행합니다.

  4. 업그레이드를 계속하려면 다음을 클릭합니다.
  5. EULA(최종 사용자 라이센스 계약)에 동의한 후 다음을 클릭합니다.
  6. 고객 환경 향상 프로그램이 사용되도록 설정되지 않은 경우 이 프로그램에 참여하라는 메시지가 표시됩니다. 고객 환경 향상 프로그램 대화 상자에서는 기본 작업이 [예]로 설정되어 있습니다.

    이 제품은 VMware의 "CEIP"(고객 환경 향상 프로그램)에 참여합니다. CEIP를 통해 수집된 데이터 및 이 데이터가 VMware에서 사용되는 용도와 관련된 세부 정보는 http://www.vmware.com/trustvmware/ceip.html의 신뢰 및 보증 센터에 제공됩니다. 이 제품에 대한 VMware의 CEIP에 참여하고 싶지 않은 경우 이 확인란을 선택 취소하십시오.

    설치 후 언제든지 이 제품에 대한 CEIP에 참여하거나 참여를 중지할 수도 있습니다.

    참고:

    네트워크가 HTTP 프록시를 통해 인터넷에 액세스하도록 구성된 경우 CEIP를 통해 수집된 데이터를 VMware에 보내려면 VMware Identity Manager 호스트에서 프록시 설정을 조정해야 합니다.

  7. VMware Identity Manager 사전 요구 사항이 나열됩니다. 설치 관리자가 필수 모듈을 확인합니다. 누락된 모듈을 설치하라는 메시지가 표시됩니다.
  8. VMware Identity Manager 서비스를 설치할 디렉토리를 선택합니다.
  9. VMware Identity Manager [서비스 계정] 대화 상자에서 서비스를 Windows 도메인 사용자로 실행하려는 경우 확인란을 선택하고 사용할 도메인 계정의 사용자 이름과 암호를 입력합니다. 사용자 이름은 DOMAIN\Username 양식이어야 합니다.

    다음과 같은 경우에 서비스를 도메인 사용자로 실행합니다.

    • Active Directory(Windows 통합 인증)에 연결하려는 경우.

    • 회사의 KDC에서 Kerberos 인증을 사용하려는 경우.

    • Horizon (View)를 VMware Identity Manager와 통합하려고 하며 [디렉토리 동기화 수행]을 사용하려는 경우.

    도메인 사용자 계정을 사용하지 않는 경우 서비스가 로컬 시스템으로 실행됩니다.

  10. 설치를 클릭하여 업그레이드를 시작합니다.

    업그레이드하는 동안 다음 작업이 수행됩니다.

    • 해당 디렉토리에 있는 파일은 최신 버전의 VMware Identity Manager로 업그레이드됩니다.

  11. 완료를 클릭합니다.

다음에 수행할 작업

클러스터에 있는 다른 노드를 업그레이드합니다.

SQL Server 가용성 그룹을 사용하지 않도록 설정한 경우 이 가용성 그룹을 다시 사용하도록 설정합니다. 업그레이드 후 AlwaysOn 가용성 그룹을 다시 사용하도록 설정의 내용을 참조하십시오.

업그레이드를 위해 db_owner 역할을 추가했으면 이 역할을 사용하지 않도록 설정할 수 있습니다. 업그레이드 후 데이터베이스 수준 역할 변경의 내용을 참조하십시오.

사후 업그레이드 단계를 수행합니다. 사후 업그레이드 구성의 내용을 참조하십시오.