View 환경을 설정한 후 서비스에 포드 페더레이션을 통합하기 전에 VMware Identity Manager 환경을 설정해야 합니다.

사전 요구 사항

  • View에 사용되는 Active Directory 도메인에 가입할 수 있는 권한이 있는 사용자 이름 및 암호가 있습니다. 도메인 가입에 필요한 권한에 대한 자세한 정보는 "VMware Identity Manager 설치 및 구성" 의 "Active Directory와 통합"을 참조하십시오.

프로시저

  1. VMware Identity Manager [사용자 특성] 페이지에서 userPrincipalName 특성이 필수로 표시되어 있는지 확인합니다.
    1. 관리 콘솔에서 ID 및 액세스 관리 탭을 클릭합니다.
    2. 설정을 클릭하고 사용자 특성 탭을 선택합니다.
    3. userPrincipalName 특성의 필수 확인란이 선택되어 있지 않으면 선택합니다.
    중요: VMware Identity Manager 디렉토리를 생성하기 전에 이를 수행해야 합니다. 디렉토리를 생성하고 나면 사용자 특성을 필수로 변경할 수 없습니다.
  2. 디렉토리 동기화를 통해 Active Directory의 View 환경에서 글로벌 또는 로컬 사용 권한이 부여된 사용자 및 그룹을 VMware Identity Manager 서비스로 동기화합니다.
    1. 현재 사용자 및 그룹을 보려면 사용자 및 그룹 탭을 클릭합니다.
    2. ID 및 액세스 관리 > 디렉토리 탭을 선택합니다.
    3. 적절한 디렉토리를 선택합니다.
    4. 필요한 경우 디렉토리 설정을 수정하고 지금 동기화를 클릭합니다.
  3. 해당되는 경우 Active Directory에서 다중 도메인 또는 신뢰하는 다중 포리스트 도메인에 대한 연결을 설정합니다. 자세한 정보는 "VMware Identity Manager 설치 및 구성" 의 내용을 참조하십시오.
  4. VMware Identity Manager 디렉토리를 View와 동일한 Active Directory 도메인에 가입시킵니다. 이러한 작업은 View 연결 서버 5.x 인스턴스와 동기화하려고 하거나 [디렉토리 동기화 수행] 옵션을 사용하려는 경우에 필요합니다. 이러한 두 구성은 모두 도메인 가입을 요구하는 대체 동기화 방법을 사용합니다.
    1. ID 및 액세스 관리 탭을 클릭합니다.
    2. 설정을 클릭하고 커넥터 탭을 선택합니다.
    3. 적절한 디렉토리 옆에 있는 도메인 가입을 클릭합니다.
    4. Active Directory 도메인에 대한 정보를 입력하고 도메인 가입을 클릭합니다. 도메인 정보를 입력할 때 ASCII 이외의 문자를 사용하면 안 됩니다.
      옵션 설명
      도메인 가입할 도메인을 선택하거나 사용자 지정 도메인을 선택한 후 도메인 이름을 입력합니다. 정규화된 Active Directory 도메인 이름(예: server.example.com)을 입력해야 합니다.
      참고: Active Directory FQDN은 View 연결 서버 인스턴스와 동일한 도메인에 있어야 합니다. 그렇지 않으면 배포가 실패합니다.
      도메인 사용자 Active Directory 도메인에 시스템을 가입시킬 권한이 있는 Active Directory 사용자의 사용자 이름을 입력합니다.
      도메인 암호 사용자의 암호를 입력합니다. 이 암호는 VMware Identity Manager에서 저장하지 않습니다.
      가입할 도메인의 OU(조직 구성 단위) (선택 사항) 가입할 OU(조직 구성 단위). 이 옵션은 시스템을 기본 컴퓨터 OU가 아닌, 지정된 OU에 가입시킵니다.

      예: ou=testou,dc=test,dc=example,dc=com.

    5. VMware Identity Manager 및 View Server가 동일한 도메인에 가입되어 있는지 확인합니다.