Als u de realm na de eerste configuratie wilt wijzigen, moet u de nieuwe realmnaam toevoegen en de KDC-service opnieuw initialiseren.
Als u het KDC wilt initialiseren, wijst u uw hostnaam van Identity Manager toe aan de Kerberos-gebieden. De domeinnaam wordt ingevoerd in hoofdletters. Als u meerdere Kerberos-gebieden configureert, gebruikt u beschrijvende namen die eindigen met uw domeinnaam van Identity manager om het gebied gemakkelijker te kunnen identificeren. Bijvoorbeeld: SALES.MY-IDENTITYMANAGER.EXAMPLE.COM. Als u subdomeinen configureert, typt u de naam van het subdomein in kleine letters in.
Procedure
- Stel SSH in de VMware Identity Manager-appliance in als rootgebruiker.
- Initialiseer het KDC. Voer /etc/init.d/vmware-kdc init --realm {REALM.COM} --subdomain {sva-name.subdomain} --force in.
Bijvoorbeeld:
/etc/init.d/vmware-kdc init --realm MY-IDM.EXAMPLE.COM --subdomain my-idm.example.com --force
Als u een load balancer met meerdere Identity Manager-appliances gebruikt, gebruikt u in beide gevallen de naam van de load balancer.
- Start de VMware Identity Manager-service opnieuw. Voer service horizon-workspace restart in.
- Start de KDC-service. Voer service vmware-kdc restart in.
resultaten
De realmnaam wordt bijgewerkt op de configuratiepagina voor de verificatiemethode iOS-KdcKerberosAuthAdapter.