마이그레이션 대시보드를 사용하여 기존 디렉토리 및 가상 애플리케이션 수집을 Workspace ONE Access 19.03 또는 19.03.0.1 Connector에서 22.09 Connector로 마이그레이션합니다. 마이그레이션 프로세스는 마이그레이션을 완료하기 전에 새 커넥터로 환경을 테스트할 수 있는 단계별 접근 방식입니다.
마이그레이션 프로세스에는 다음 단계가 포함됩니다.
- 22.09 Connector 설치
디렉토리 동기화, 사용자 인증, Kerberos 인증 및 가상 애플리케이션 서비스가 포함된 새 22.09 Connector를 설치합니다. 최소한 디렉토리 동기화 서비스를 설치합니다. 레거시 커넥터에 커넥터 기반 인증이 구성된 경우 사용자 인증 서비스를 설치합니다. 레거시 커넥터에 Kerberos 인증 방법이 구성된 경우 Kerberos 인증 서비스를 설치합니다. 레거시 커넥터에 가상 애플리케이션 수집이 구성된 경우 가상 애플리케이션 서비스를 설치합니다.
- 디렉토리 마이그레이션
이 단계에서는 디렉토리 마이그레이션 마법사를 사용하여 모든 디렉토리 데이터를 마이그레이션합니다. 대부분의 필수 정보는 환경에서 자동 완성되지만, 디렉토리 바인딩 사용자 암호와 같은 중요한 값을 입력합니다.
이 단계에서 디렉토리를 마이그레이션해도 기존 디렉토리, 인증 방법 또는 ID 제공자 구성이 변경되지 않습니다. 이전 커넥터를 계속 사용하고 있습니다. 변경 사항은 미리 보기 단계로 이동한 후에만 적용됩니다.
- 가상 애플리케이션 수집 마이그레이션
이 단계에서는 기존 가상 애플리케이션 수집을 마이그레이션할 커넥터를 선택합니다. 새 설정은 미리 보기 단계로 이동한 후에만 적용됩니다.
- 미리 보기
미리 보기 단계에서 새 22.09 Connector를 사용하여 환경을 미리 봅니다. 22.09 Connector의 새 디렉토리 동기화, 사용자 인증, Kerberos 인증 및 가상 애플리케이션 서비스는 디렉토리 동기화, 사용자 인증 및 가상 애플리케이션 동기화를 수행합니다. Kerberos를 제외한 모든 인증 방법이 아웃바운드 모드에 있습니다.
미리 보기 단계는 새 서비스를 이용해 환경을 철저히 테스트하기 위한 것입니다. 디렉토리 동기화, 가상 애플리케이션 동기화, 사용자 인증 및 애플리케이션 실행이 예상대로 작동하는지 확인합니다.
미리 보기 단계에서는 디렉토리, 인증 방법, ID 제공자 또는 가상 애플리케이션 수집을 생성, 편집 또는 삭제할 수 없습니다.
미리 보기 단계에서 이전 커넥터를 사용하도록 롤백할 수 있습니다. 롤백을 수행하면 이전 단계에서 마이그레이션한 디렉토리 데이터가 계속 유지됩니다. 이후에 기존 디렉토리, 인증 방법 또는 ID 제공자를 변경하는 경우에는 디렉토리 데이터를 다시 마이그레이션해야 합니다.
- 마이그레이션 완료
새 환경을 테스트한 결과가 만족스러우면 마이그레이션을 완료합니다. 마이그레이션을 완료한 후에는 이전 커넥터를 사용하도록 롤백할 수 없습니다.
사전 요구 사항
- Workspace ONE Access Connector 22.09로 마이그레이션하기 위한 요구 사항에 나열된 요구 사항을 검토합니다.
- 환경의 모든 커넥터가 버전 19.03.x임을 확인합니다. 커넥터가 이전 버전인 경우 마이그레이션하기 전에 먼저 19.03.x로 업그레이드합니다.
- 22.09 Connector를 위한 하나 이상의 Windows 서버를 준비합니다.
자세한 내용은 Workspace ONE Access Connector 22.09로 마이그레이션하기 위한 요구 사항의 내용을 참조하십시오.
- 온-프레미스 Workspace ONE Access 가상 장치를 사용하려는 경우 커넥터를 마이그레이션하기 전에 22.09로 업그레이드합니다.
- 사용자 인증 서비스를 설치하는 경우 환경에 22.05, 21.x 또는 20.x 사용자 인증 서비스 인스턴스가 없는지 확인합니다. 마이그레이션의 일부로 22.09 Connector를 설치합니다. 환경의 모든 사용자 인증 서비스 인스턴스는 버전 22.09여야 합니다. 혼합 버전의 사용자 인증 서비스가 있는 경우 마이그레이션을 진행할 수 없습니다.
- RSA SecurID 인증 방법이 19.03.x Connector에 구성된 경우:
- RSA Authentication Manager 장치 버전 8.2 SP1 이상을 사용하고 있는지 확인합니다. Workspace ONE Access Connector 22.09은 RSA Authentication Manager 장치 8.2 SP1 이상을 지원합니다.
- RSA Authentication Manager 서버의 여러 인스턴스를 배포한 경우 Workspace ONE Access와의 통합이 작동하려면 로드 밸런서 뒤에 해당 인스턴스를 구성해야 합니다. "Workspace ONE Access에서 사용자 인증 방법 관리" 가이드의 RSA SecurID 로드 밸런서에 대한 Workspace ONE Access 요구 사항에 나열된 요구 사항을 충족하는지 확인하십시오.
- RSA 보안 콘솔에서, 커넥터가 FQDN(정규화된 도메인 이름)(예: connectorserver.example.com)을 통해 인증 에이전트로 추가되었는지 확인합니다. FQDN 대신 NetBIOS 이름을 사용하여 커넥터를 인증 에이전트로 이미 추가한 경우 FQDN을 사용하여 다른 항목을 추가합니다. 새 항목에 대해 IP 주소 필드를 비워 둡니다. 이전 항목을 삭제하지 마십시오.
- 마이그레이션 프로세스의 일부로 RSA SecurID 인증 방법을 구성합니다. 인증 방법을 구성하는 데 필요한 정보에는 RSA Authentication Manager 또는 로드 밸런서 서버 호스트 이름, 통신 포트, 액세스 키 및 RSA Authentication Manager 또는 로드 밸런서 서버 SSL 인증서(서버가 자체 서명된 인증서를 사용하는 경우)가 포함됩니다. RSA 보안 콘솔에서 일부 정보를 가져오기 때문에 보안 콘솔 자격 증명도 필요합니다.
- 프록시 서버가 커넥터로 구성된 경우 RSA Authentication Manager 서버에 대해 구성된 통신 포트가 프록시 서버에서 열려 있어야 합니다.
- 새 Windows 서버에 사용자 인증 서비스를 설치하는 경우 커넥터 마이그레이션을 시작하기 전에 Windows 서버를 RSA Authentication Manager 서버에 에이전트로 추가합니다.
- (Workspace ONE Access 온-프레미스 설치만 해당) IDP가 여러 디렉토리에 연결되어 있는 경우 각 IDP가 하나의 디렉토리에만 연결되도록 구성을 수정합니다.
- 마이그레이션 프로세스를 시작하기 전에 디렉토리 동기화 프로세스가 디렉토리에 대해 실행되고 있지 않은지 확인합니다.
- People Search 기능을 사용하도록 설정한 경우 마이그레이션 프로세스를 시작하기 전에 사진 동기화 프로세스가 디렉토리에 대해 실행되고 있지 않은지 확인합니다.
- 연결된 디렉토리가 없는 19.03.x Connector를 마이그레이션하는 경우 5단계에서 최신 Workspace ONE Access Connector 옵션을 선택하면 마이그레이션이 완료된 것으로 간주되고 19.03.x Connector가 테넌트에서 삭제됩니다. 나중에 레거시 커넥터를 사용하기로 결정하고 커넥터 선택 재설정 버튼을 사용하여 커넥터 선택하는 경우 19.03.x Connector가 표시되지 않습니다. 서비스로 재활성화하려면 19.03.x Connector를 재설치해야 합니다.
프로시저
결과
모든 디렉토리 및 가상 애플리케이션 수집이 새 22.09 Connector로 마이그레이션됩니다. 이제 새 디렉토리 동기화, 사용자 인증, Kerberos 인증 및 가상 애플리케이션 서비스는 디렉토리 동기화, 사용자 인증 및 가상 애플리케이션 동기화를 수행합니다.
각 디렉토리에 대해 새 ID 제공자가 생성되고 디렉토리에 대해 마이그레이션된 IDP 이름을 사용하여 ID 제공자 페이지에 표시됩니다. 새 ID 제공자는 기본 제공 유형입니다. Kerberos 인증의 경우 Workspace_IDP 유형의 별도 ID 제공자가 생성됩니다.
Kerberos를 제외한 모든 인증 방법이 아웃바운드 방법으로 변환되고 (클라우드 배포) 접미사를 사용해서 이름이 변경됩니다. 예를 들어 암호 인증 방법의 이름은 암호(클라우드 배포)로 변경됩니다. 커넥터 인증 방법 페이지에서 새 인증 방법을 보고 관리할 수 있습니다.
다음에 수행할 작업
- 마이그레이션이 완료되면 설치된 서버에서 이전 19.03.x Connector를 제거할 수 있습니다.
ThinApp 가상 애플리케이션 수집을 마이그레이션한 경우 Linux 커넥터를 제거할 수 있습니다.
- 마이그레이션이 완료되면 Citrix 통합을 위한 Integration Broker가 더 이상 필요하지 않습니다. 이제 필요한 기능이 가상 애플리케이션 서비스에 포함됩니다.
- Horizon 및 Horizon Cloud 통합의 경우 Horizon Connection Server 또는 Horizon Cloud 테넌트의 기본 Horizon 서버에 신뢰할 수 있는 CA(인증 기관)에서 서명한 유효한 인증서가 있는지 확인합니다. Horizon Server에 자체 서명된 인증서가 있는 경우 가상 애플리케이션 서비스가 설치된 Workspace ONE Access Connector 인스턴스에 인증서 체인을 업로드하여 커넥터와 Horizon Server 간의 신뢰를 설정해야 합니다. Workspace ONE Access Connector 21.08부터 적용되는 새로운 요구 사항입니다. 커넥터 설치 관리자를 사용하여 인증서를 업로드합니다. 자세한 내용은 VMware Workspace ONE Access Connector 22.09 설치를 참조하십시오. 인증서를 업로드한 후에는 커넥터 서비스를 다시 시작해야 합니다.