VMware Identity Manager Connector에서 KerberosIdpAdapter를 구성하고 사용하도록 설정합니다. 고가용성을 위해 클러스터를 배포한 경우 클러스터의 모든 커넥터에 대해 어댑터를 구성하고 사용하도록 설정합니다.
중요: 클러스터의 모든 커넥터에 대해 인증 어댑터를 동일하게 구성해야 합니다. 모든 커넥터에 대해 동일한 인증 방법을 구성해야 합니다.
Kerberos 인증 구성에 대한 자세한 내용은 "VMware Identity Manager 관리 가이드" 를 참조하십시오.
사전 요구 사항
- 커넥터는 Active Directory 도메인에 가입되어야 합니다.
- 커넥터 호스트 이름은 커넥터가 가입된 Active Directory 도메인과 일치해야 합니다. 예를 들어, Active Directory 도메인이 sales.example.com이면 커넥터 호스트 이름은 connectorhost.sales.example.com이어야 합니다.
Active Directory 도메인 구조와 일치하는 호스트 이름을 할당할 수 없는 경우 커넥터와 Active Directory를 수동으로 구성해야 합니다. 자세한 내용은 기술 자료를 참조하십시오.
프로시저
다음에 수행할 작업
- KerberosIdpAdapter가 사용되도록 설정된 각 커넥터에 신뢰할 수 있는 SSL 인증서가 있는지 확인합니다. 내부 CA(인증 기관)에서 인증서를 획득할 수 있습니다. Kerberos 인증은 자체 서명된 인증서로 수행할 수 없습니다.
Kerberos를 단일 커넥터에서 사용하도록 설정하든, 고가용성을 위해 여러 커넥터에서 사용하도록 설정하든 관계없이 신뢰할 수 있는 SSL 인증서가 필요합니다.
- 필요한 경우 Kerberos 인증에 대해 고가용성을 설정합니다. Kerberos 인증은 로드 밸런서가 없으면 고가용성이 보장되지 않습니다.