U kunt een directory van het type Andere, waarin gebruikers en groepen zijn opgeslagen die zijn gesynchroniseerd vanuit Workspace ONE UEM, converteren naar een directory van het type Active Directory via LDAP of Active Directory via geïntegreerde Windows-verificatie, die aan de VMware Identity Manager Connector zijn gekoppeld. Nadat u de directory hebt geconverteerd, wordt de VMware Identity Manager Connector gebruikt in plaats van ACC om gebruikers en groepen van uw bedrijfsdirectory te synchroniseren met de VMware Identity Manager-service.
Voorwaarden
- Installeer en activeer de VMware Identity Manager Connector.
Als u bepaalde functies wilt gebruiken, moet u de Windows Server toevoegen aan het domein, moet u de VMware Identity Manager Connector installeren als een domeingebruiker die deel uitmaakt van de beheerdersgroep op de Windows Server en moet u ervoor kiezen om de IDM Connector-service uit te voeren als een Windows-domeingebruiker.
Deze vereiste is van toepassing in de volgende gevallen.
- Als u van plan bent de andere directory te converteren naar Active Directory via geïntegreerde Windows-verificatie
- Als u van plan bent gebruik te maken van Kerberos-verificatie
- De volgende informatie over Active Directory is vereist:
- Als u een directory converteert naar Active Directory via LDAP, zijn de Basis-DN, de Bind-gebruikers-DN en het wachtwoord vereist.
De Bind-gebruiker moet de volgende machtigingen in Active Directory hebben om toegang te verlenen aan gebruikers en groepsobjecten:
- Lezen
- Alle eigenschappen lezen
- Leesmachtigingen
U wordt aanbevolen een Bind-gebruikersaccount te gebruiken met een wachtwoord dat niet verloopt.
- Als u converteert naar Active Directory via geïntegreerde Windows-verificatie is de gebruikersnaam en het wachtwoord vereist van de Bind-gebruiker die is gemachtigd om gebruikers en groepen voor de vereiste domeinen op te vragen.
De Bind-gebruiker moet de volgende machtigingen in Active Directory hebben om toegang te verlenen aan gebruikers en groepsobjecten:
- Lezen
- Alle eigenschappen lezen
- Leesmachtigingen
U wordt aanbevolen een Bind-gebruikersaccount te gebruiken met een wachtwoord dat niet verloopt.
- Als uw Active Directory toegang via SSL/TLS vereist, zijn de tussenliggende en root-CA-certificaten van de domeincontrollers voor alle relevante Active Directory-domeinen vereist. Als de domeincontrollers certificaten hebben van meerdere tussenliggende en rootcertificeringsinstanties, zijn alle tussenliggende en root-CA-certificaten vereist.
- Voor Active Directory via geïntegreerde Windows-verificatie met een configuratie van meerdere forests voor Active Directory en een lokale domeingroep met meerdere leden van domeinen in verschillende forests, moet u ervoor zorgen dat de Bind-gebruiker wordt toegevoegd aan de groep Administrators van het domein waarin zich de lokale domeingroep bevindt. Als u dit niet doet, ontbreken deze leden in de lokale domeingroep.
- Voor Active Directory via geïntegreerde Windows-verificatie:
- Voor alle domeincontrollers in SRV-records en verborgen RODC's moeten nslookup van hostnaam en IP-adres werken.
- Alle domeincontrollers moeten via het netwerk bereikbaar zijn.
- Als u een directory converteert naar Active Directory via LDAP, zijn de Basis-DN, de Bind-gebruikers-DN en het wachtwoord vereist.
Procedure
Volgende stappen
Stop het synchroniseren van de directory van Workspace ONE UEM naar de geconverteerde directory.