20.01 이전 버전에서 Workspace ONE® Access™(이전 명칭 VMware Identity Manager™) 20.10으로 업그레이드하는 경우 새 Workspace ONE Access 20.10 Connector를 사용하려면 마이그레이션 프로세스를 따라야 합니다. 이 프로세스에는 새 20.10 커넥터 설치 및 기존 디렉토리를 새 커넥터로 마이그레이션하는 작업이 포함됩니다. 19.03.x 이하 버전의 커넥터 20.10으로 직접 업그레이드할 수 없습니다.

참고: Workspace ONE Access Connector 20.01에서 20.10으로 업그레이드하려면 " VMware Workspace ONE Access Connector 20.10으로 업그레이드" 를 참조하십시오.

20.01부터 Workspace ONE Access Connector는 Windows 서버에 개별적으로 또는 함께 설치할 수 있는 엔터프라이즈 서비스 모음입니다. 여기에는 다음과 같은 서비스가 포함됩니다.

  • 디렉토리 동기화 서비스: Active Directory 또는 LDAP 디렉토리에서 Workspace ONE Access 서비스로 사용자를 동기화합니다.
  • 사용자 인증 서비스: 암호(클라우드 배포, RSA SecurID(클라우드 배포) 및 RADIUS(클라우드 배포))를 포함하는 커넥터 기반 인증 방법을 제공합니다.
  • Kerberos 인증 서비스: 내부 사용자를 위한 Kerberos 인증을 제공합니다.

레거시 커넥터에서 20.10 커넥터로 마이그레이션하고 디렉토리를 마이그레이션합니다. 디렉토리를 마이그레이션하면 인증 방법 및 ID 제공자를 포함한 모든 데이터가 마이그레이션됩니다.

마이그레이션 요구 사항

  • Workspace ONE Access 20.x 커넥터는 가상 애플리케이션(Citrix, Horizon, Horizon Cloud 및 ThinApps 통합)을 지원하지 않습니다. 배포에 가상 애플리케이션이 포함되어 있거나 나중에 가상 애플리케이션을 사용할 계획인 경우 Workspace ONE Access 20.10 Connector로 마이그레이션하지 마십시오.

    Horizon, Horizon Cloud 또는 Citrix 애플리케이션 및 데스크톱을 통합하려면 VMware Identity Manager Connector(Windows) 버전 19.03.0.1을 사용하십시오. ThinApp 패키징된 애플리케이션을 통합하려면 VMware Identity Manager Connector(Linux) 버전 2018.8.1.0를 사용하십시오.

  • 20.10 커넥터를 설치하려면 하나 이상의 Windows 서버가 필요합니다. 디렉토리 동기화, 사용자 인증 및 Kerberos 인증 서비스를 하나의 서버에 함께 설치하거나 서로 다른 서버에 별도로 설치할 수 있습니다. 요구 사항에 대해서는 "Workspace ONE Access Connector 20.10 설치" 를 참조하십시오.

    20.10 커넥터를 새 서버 또는 레거시 19.03.x 커넥터 서버에 설치할 수 있습니다. 하지만 레거시 커넥터에 Kerberos 인증이 구성된 경우 별도의 Windows 서버를 사용하여 20.10 Kerberos 인증 서비스를 설치해야 합니다. 19.03.x 커넥터 서버에서 새 Kerberos 인증 서비스를 설치하지 마십시오. Workspace ONE Access는 동일한 서버에서 여러 Kerberos 인스턴스를 지원하지 않습니다.

    새 서버에 20.10 커넥터를 설치할 계획인 경우 "Workspace ONE Access Connector 20.10 설치" 에서 시스템 요구 사항을 확인하십시오. 19.03.x 커넥터가 설치되어 있는 Windows 서버에 20.10 커넥터를 설치하려는 경우 Workspace ONE Access 19.03.x를 실행하는 Windows Server에서 최신 커넥터로 마이그레이션을 참조하십시오.

    마이그레이션 프로세스 중에 이전 커넥터와 새 커넥터를 번갈아 사용하며 마이그레이션을 테스트합니다. 마이그레이션 프로세스 동안 19.03.x 레거시 커넥터 서버는 실행 중인 상태여야 합니다. 마이그레이션을 완료하기 전까지는 19.03.x 커넥터를 제거하지 마십시오.

  • 테넌트의 모든 기존 커넥터는 버전 19.03.x여야 합니다. 이전 커넥터가 있는 경우 먼저 19.03.x로 업그레이드하십시오.
  • Workspace ONE Access 서비스의 온-프레미스 인스턴스가 있으면 20.10 커넥터로 마이그레이션하기 전에 서비스를 버전 20.10으로 업그레이드합니다.
  • 마이그레이션하는 동안 테넌트의 모든 디렉토리를 20.10 커넥터로 마이그레이션해야 합니다. 일부 디렉토리만 마이그레이션하도록 선택할 수는 없습니다.
  • 마이그레이션 후에는 새로운 20.10 커넥터만 사용할 수 있습니다. 환경에서 레거시 커넥터 및 20.10 커넥터를 함께 사용할 수 없습니다.
  • 19.03.0.1 커넥터가 설치되어 있고 마이그레이션하려는 경우 20.01.x 대신 커넥터 버전 20.10으로 마이그레이션하는 것이 좋습니다. LDAP를 통한 Active Directory 또는 IWA 유형의 Workspace ONE Access 디렉토리에서 [외부 ID] 옵션이 기본값인 objectGUID 이외의 특성으로 설정된 경우 커넥터 버전 19.03.0.1에서 버전 20.01.x로 마이그레이션하는 것과 관련된 알려진 문제가 있습니다. 커넥터 마이그레이션의 일부로 디렉토리를 마이그레이션하면 모든 사용자가 삭제되었다가 다시 추가됩니다. 결과적으로 모든 사용자가 로그아웃되므로 다시 로그인해야 합니다. 또한 사용자 사용 권한을 재구성해야 합니다.
    참고: 온-프레미스 Workspace ONE Access 서비스를 사용하는 경우 커넥터 버전이 서비스 버전보다 작거나 같아야 합니다.