Configureer KerberosIdpAdapter op VMware Identity Manager Connector en schakel deze in. Wanneer u een cluster voor hoge beschikbaarheid hebt geïmplementeerd, configureert u de adapter en schakelt u deze in op alle connectoren in uw cluster.
Verificatieadapters op alle connectoren in uw cluster moeten identiek zijn geconfigureerd. Op alle connectoren moeten dezelfde verificatiemethoden worden geconfigureerd.
Wanneer u de Kerberos-verificatieadapter configureert, probeert de VMware Identity Manager Connector om Kerberos automatisch te initialiseren. Als de service VMware IDM Connector niet wordt uitgevoerd met voldoende rechten om Kerberos te initialiseren, wordt een foutbericht weergegeven. In dat geval volgt u de instructies in http://kb.vmware.com/kb/2149753 op om een script uit te voeren waarmee Kerberos wordt geïnitialiseerd.
Raadpleeg de Handleiding VMware Identity Manager-beheer voor informatie over het configureren van Kerberos-verificatie.
Voorwaarden
De Windows-computer waarop de VMware Identity Manager Connector is geïnstalleerd moet deel uitmaken van het domein.
U moet de VMware Identity Manager Connector hebben geïnstalleerd als domeingebruiker die lid is van de beheerdersgroep op de Windows-computer waarop de connector is geïnstalleerd en u moet de VMware IDM Connector-service als Windows-domeingebruiker uitvoeren.
Procedure
Volgende stappen
Zorg ervoor dat elke connector waarop de KerberosIdpAdapter is ingeschakeld, een vertrouwd SSL-certificaat heeft. U kunt het certificaat verkrijgen van uw interne certificaatautoriteit. Kerberos-verificatie werkt niet met automatisch ondertekende certificaten.
Vertrouwde SSL-certificaten zijn vereist, ongeacht of u Kerberos inschakelt op een afzonderlijke connector of op meerdere connectoren voor hoge beschikbaarheid.
Stel indien nodig hoge beschikbaarheid in voor Kerberos-verificatie. Kerberos-verificatie is niet maximaal beschikbaar zonder een load balancer.