Wanneer u ThinApp-applicaties vastlegt en opslaat om deze te verspreiden via VMware Identity Manager, moet aan bepaalde vereisten worden voldaan.
Vereisten voor de ThinApp-pakketten
Om ThinApp-pakketten te maken of om er opnieuw een pakket van te maken die VMware Identity Manager kan beheren, moet u een versie van ThinApp gebruiken die VMware Identity Manager ondersteunt. VMware Identity Manager ondersteunt ThinApp 4.7.2 en later. Zie voor bijgewerkte informatie over de ondersteunde versies de VMware-productinteroperabiliteitsmatrices via http://www.vmware.com/resources/compatibility/sim/interop_matrix.php.
U moet over ThinApp-pakketten beschikken die VMware Identity Manager kan beheren. In het vastleggen-en-bouwen-proces voor ThinApp kunt u pakketten maken die VMware Identity Manager kan beheren, of pakketten maken die deze niet kan beheren. Wanneer u bijvoorbeeld de wizard ThinApp Setup Capture gebruikt om een applicatie vast te leggen, kunt u een pakket maken die VMware Identity Manager kan beheren door het selectievakje Beheren met Workspace te selecteren. Raadpleeg de VMware ThinApp-documentatie voor uitgebreide informatie over ThinApp-functies en de juiste parameters om een pakket te maken dat compatibel is met VMware Identity Manager.
Voor bestaande ThinApp-pakketten kunt u de opdracht relink - h gebruiken om pakketten in te schakelen voor VMware Identity Manager. Voor informatie over het converteren van bestaande ThinApp-pakketten in pakketten die VMware Identity Manager kan beheren, kunt u de Beheergids voor VMware Identity Manager raadplegen.
U moet de ThinApp-pakketten opslaan op een netwerkshare die voldoet aan de vereisten voor de combinatie van het type netwerkshare, toegang tot de opslagplaats en de gewenste implementatiemodus van het ThinApp-pakket afgestemd op de behoeften van uw organisatie.
Vereisten voor de opslagplaats van de netwerkshare
De ThinApp-pakketten moeten zich op een netwerkshare bevinden, ook wel de opslagplaats van de ThinApp-pakketten genoemd. De netwerkshare moet toegankelijk zijn via een Uniform Naming Convention (UNC)-pad vanaf elk systeem waarop de VMware Identity Manager Desktop-applicatie wordt uitgevoerd die wordt gebruikt om de ThinApp-pakketten te openen. Een netwerkshare met de naam appshare
op een host met de naam server
is bijvoorbeeld toegankelijk via het UNC-pad \\server\appshare. De volledige gekwalificeerde hostnaam van de map netwerkshare moet oplosbaar zijn via de Connector.
De netwerkshare kan een Common Internet File System- (CIFS) of een Distributed File System-share (DFS) zijn. De DFS-share kan een enkele Server Message Block-bestandsshare (SMB) of meerdere SMB-bestandsshares zijn, ingedeeld als Distributed File System. CIFS- en DFS-shares die worden uitgevoerd op NetApp-opslagsystemen, worden ondersteund. DFS-shares op Isilon-opslagsystemen worden ook ondersteund.
De netwerkshare moet voldoen aan de betreffende criteria voor het type toegang dat u configureert voor de Connector voor toegang tot de opslagplaats van het ThinApp-pakket: toegang op basis van domeinen of toegang op basis van accounts. Het type toegang bepaalt de toegestane combinaties voor de volgende items:
Of u CIFS-netwerkshare, of een DFS-netwerkshare voor de opslagplaats van het ThinApp-pakket gebruikt.
Of u de Connector en de host van de netwerkshare aan dezelfde Active Directory-domein moet toevoegen.
Of het Windows-systeem van de gebruiker moet worden toegevoegd aan het Active Directory-domein om ThinApp-pakketten te gebruiken.
Of de installatiemodus van het ThinApp-pakket waarop de geïnstalleerde VMware Identity Manager Desktop-applicatie is ingesteld om gevirtualiseerde applicaties op het Windows-systeem waarop de applicatie is geïnstalleerd, te verkrijgen en uit te voeren. Of de installatiemodus van het pakket dat wordt gebruikt op het Windows-systeem van gebruiker is ingesteld tijdens het installatieproces wanneer de VMware Identity Manager Desktop-applicatie werd geïnstalleerd op dat Windows-systeem. Deze installatiemodus voor het pakket bepaalt de modus voor de implementatie van ThinApp die wordt gebruikt door dat Windows-systeem, de downloadmodus of de streamingmodus.
Toegangstype |
Type netwerkshare |
Vereisten op VMware Identity Manager |
Vereisten voor het Windows-systeem van gebruikers |
---|---|---|---|
Toegang op basis van domeinen |
U kunt een CIFS-share gebruiken voor uw opslagplaats voor ThinApp-pakketten wanneer u toegang op basis van domeinen gebruikt. U kunt een DFS-share niet gebruiken voor toegang op basis van domeinen. Wanneer u een DFS-share gebruikt, moet u toegang op basis van accounts gebruiken. |
U moet de Connector toevoegen aan het Active Directory-domein zodat deze kan worden toegevoegd aan de Windows-netwerkshare en toegang heeft tot de pakketten. Voor meer informatie over hoe u de Connector configureert om aan het domein te worden toegevoegd, kunt u de informatie over het configureren van Kerberos raadplegen in Installatie en configuratie van VMware Identity Manager.
Opmerking:
Windows-verificatie is niet vereist. De netwerkshare moet verificatie en bestandsrechten ondersteunen die op computeraccounts zijn gebaseerd. De Connector opent de netwerkshare met de computeraccount van Connector in het domein. De map van de netwerkshare en de bestandsrechten moeten zo worden geconfigureerd dat de combinatie van rechten leestoegang toestaat voor het computeraccount van de Connector in het domein. |
Het Windows-systeem van de gebruiker moet worden toegevoegd aan het Active Directory-domein voordat gebruikers ThinApp-pakketten waarvoor zij rechten hebben, kunnen gebruiken. De volgende systemen moeten allemaal worden toegevoegd aan hetzelfde domein:
Wanneer u toegang op basis van domeinen gebruikt, zijn de volgende installatiemodi voor ThinApp-pakketten toegestaan:
Standaard is de installatiemodus COPY_TO_LOCAL ingesteld als de standaard installatiemodus wanneer u de VMware Identity Manager Desktop-applicatie installeert op een Windows-systeem door de grafische versie van het client-installatieprogramma uit te voeren. Wanneer u een andere installatiemodus als standaard installatiemodus voor de pakketten wilt instellen, moet u de client-installatie uitvoeren met de opdrachtregel. Zie de Opdrachtregelopties van installatieprogramma voor VMware Identity Manager Desktop.
Belangrijk:
Voor de modus HTTP_DOWNLOAD moet de IDP URL bereikbaar zijn op de Windows-machine van de gebruiker. Voor de modussen RUN_FROM_SHARE en COPY_TO_LOCAL moet de ThinApp-share bereikbaar zijn op de Windows-machine van de gebruiker. |
Toegang op basis van accounts |
U kunt een CIFS-share of een DFS-share gebruiken voor uw opslagplaats voor ThinApp-pakketten wanneer u toegang op basis van accounts gebruikt. |
U moet de Connector configureren om een gebruiker delen-account en wachtwoord te gebruiken om toegang te krijgen tot de netwerkshare en de pakketten. Het gebruiker delen-account en wachtwoord is een willekeurige combinatie met leestoegang tot het UNC-pad naar de map netwerkshare. U hoeft de Connector niet toe te voegen aan het Active Directory-domein om toegang te hebben tot de netwerkshare.
Opmerking:
In de VMware Identity Manager-console moet u de pagina Aan domein toevoegen invullen voordat u de pagina ThinApp-pakketten kunt gebruiken.
Opmerking:
Wanneer u NetApp-delen gebruikt, is toegang op basis van accounts een vereiste. |
Het Windows-systeem van de gebruiker hoeft niet te worden toegevoegd aan het Active Directory-domein voordat gebruikers ThinApp-pakketten waarvoor zij rechten hebben, kunnen gebruiken. Windows-verificatie is niet vereist. Het Windows-systeem van de gebruiker, de Connector en de host van de netwerkshare met de ThinApp-pakketten hoeven niet te worden toegevoegd aan hetzelfde Active Directory-domein. Wanneer toegang op basis van accounts is geconfigureerd, zijn de volgende installatiemodi voor ThinApp-pakketten toegestaan.
Als het Windows-systeem de ene keer wel wordt toegevoegd aan het domein en een andere keer niet, kunt u de client installeren met de modus COPY_TO_LOCAL met de optie AUTO_TRY_HTTP ingeschakeld als de Connector is geconfigureerd voor toegang op basis van accounts. Wanneer deze configuratie wordt gebruikt, probeert de client eerst de modus COPY_TO_LOCAL te gebruiken om de pakketten te downloaden. Als op dat moment het Windows-systeem niet is toegevoegd aan het domein, mislukt het kopiëren van de pakketten. Maar wanneer de optie AUTO_TRY_HTTP is ingeschakeld, probeert de client direct HTTP te gebruiken om de pakketten te downloaden. De combinatie COPY_TO_LOCAL en AUTO_TRY_HTTP is standaard wanneer u de VMware Identity Manager Desktop-applicatie installeert op een Windows-systeem door de grafische versie van het client-installatieprogramma uit te voeren. De Connector moet worden geconfigureerd voor toegang op basis van accounts om de pakketten succesvol te downloaden met de modus HTTP_DOWNLOAD.
Belangrijk:
Voor de modus HTTP_DOWNLOAD moet de IDP URL bereikbaar zijn op de Windows-machine van de gebruiker. Voor de modussen RUN_FROM_SHARE en COPY_TO_LOCAL moet de ThinApp share bereikbaar zijn op de Windows-machine van de gebruiker. |
Bovendien, moet de opslagplaats voor ThinApp-pakketten aan de volgende criteria voldoen passend bij de beschreven situatie.
Wanneer voor uw instellingen systemen moeten worden toegevoegd aan het Active Directory-domein, zorg er dan voor dat een disjuncte naamruimte voorkomt dat computers die bij dat domein horen toegang krijgen tot de netwerkshare die de host is van de ThinApp-pakketten. Een disjuncte naamruimte vindt plaats wanneer de Active Directory-domeinnaam verschilt van de DNS-naamruimte die machines in dat domein gebruiken.
Het netwerksharebestand en de bestandsrechten moeten zo worden geconfigureerd dat er leestoegang is en dat gebruikers waarvoor u de ThinApp-applicaties wilt uitvoeren via de optie COPY_TO_LOCAL of RUN_FROM_SHARE de applicaties kunnen uitvoeren.
Voor bijvoorbeeld de Active Directory-gebruikersaccounts van gebruikers waarvoor u de ThinApp-applicaties in de streamingmodus wilt uitvoeren, stelt u de rechten voor Gedeelde map in op Lezen en de NTFS-rechten in op Lezen en uitvoeren zodat deze gebruikers leestoegang hebben en de applicaties kunnen uitvoeren.
De instelling Lezen en uitvoeren van NTFS-rechten is vereist om een ThinApp-applicatie uit te voeren met de ThinApp-streamingmodus die overeenkomt met de installatiemodus RUN_FROM_SHARE van VMware Identity Manager Desktop. Wanneer voor uw organisatie de NTFS-rechten moeten worden ingesteld op Lezen kunnen uw gebruikers de ThinApp-downloadmodus gebruiken voor de gevirtualiseerde applicatie. De ThinApp-downloadmodus komt overeen met het installeren van de Windows-client met de installatiemodus COPY_TO_LOCAL of met de installatiemodus HTTP_DOWNLOAD. De applicaties worden naar de Windows-systemen gedownload en lokaal gestart, ongeacht welke van deze installatiemodi wordt gebruikt.
Voor zowel een CIFS- als een DFS-netwerkshare geldt dat de ThinApp-pakketten moeten zijn ondergebracht in afzonderlijke subdirectory's in een directory onder de naamruimte en niet in subdirectory's onder de naamruimte zelf, zoals \\server\appshare\thinapp1, \\server\appshare\thinapp2. Zie Maak een netwerkshare voor ThinApp-pakketten die worden beheerd door VMware Identity Manager.