Om uw VMware Identity Manager-tenant te kunnen gebruiken, heeft u een onderdeel ter plaatse nodig voor gebruikersverificatie en directoryintegratie. Er zijn twee hoofdtypen implementatiemodellen beschikbaar, één model dat integreert met een Workspace ONE UEM-implementatie en een model dat geen Workspace ONE UEM nodig heeft en de VMware Identity Manager-connector gebruikt.
U kunt ook implementatiemodellen combineren wanneer u functionaliteit nodig heeft die niet in een van de modellen wordt ondersteund.
Implementatiemodel met behulp van AirWatch Cloud Connector
Wanneer u over een bestaande Workspace ONE UEM-implementatie beschikt, kunt u uw VMware Identity Manager-tenant hiermee snel integreren. Workspace ONE UEM verzorgt in dit model de gebruikersverificatie en de synchronisatie van gebruikers en groepen vanuit uw bedrijfsdirectory. Voor VMware Identity Manager zijn geen aanvullende vereisten voor implementatie.
Houd er rekening mee dat VMware Identity Manager met bronnen zoals Horizon 7 en gepubliceerde Citrix-bronnen niet in dit model worden ondersteund. Alleen integratie met webapplicaties en ingebouwde mobiele applicaties wordt ondersteund.
Zie Implementatiemodel met behulp van AirWatch Cloud Connector.
Implementatiemodel met VMware Identity Manager Connector (in de verbindingsmodus alleen uitgaand)
Om uw VMware Identity Manager-tenant te gebruiken in een scenario waarbij geen Workspace ONE UEM-implementatie is vereist, kunt u de virtual appliance van de VMware Identity Manager-connector op locatie installeren. De connector verbindt de tenant met services op locatie, zoals Active Directory. In dit model worden de synchronisatie van gebruikers en groepen vanuit uw bedrijfsdirectory en de gebruikersverificatie door de VMware Identity Manager-connector geregeld. De connector wordt geïnstalleerd in de verbindingsmodus alleen uitgaand en daarom hoeft de ingaande firewallpoort 443 niet te worden geopend.
Zie Implementatiemodel met VMware Identity Manager-connector in de verbindingsmodus alleen uitgaand.
Ondersteuning voor Kerberos-verificatie toevoegen aan uw implementatie
U kunt Kerberos-verificatie voor interne gebruikers (waarvoor een inkomende verbindingsmodus is vereist) toevoegen aan uw implementatie die is gebaseerd op connectoren met de verbindingsmodus alleen uitgaand.
Zie Ondersteuning voor Kerberos-verificatie toevoegen aan uw implementatie.
VMware Identity Manager Legacy implementatiemodel voor de connector
De VMware Identity Manager-connector kan ook worden geïnstalleerd in een legacy-modus, en hiervoor moet de ingaande firewallpoort 443 naar de connector worden geopend.
Voor informatie over het installeren en configureren van de connector in dit model, kunt u VMware Identity Manager-connector installeren en configureren (Legacy modus) raadplegen.