Met VMware Identity Manager 3.3.5 kunt u syslog-servers configureren met behulp van het TCP- of UDP-protocol, in plaats van alleen het gebruik van UDP toe te staan. Als u ervoor kiest om TCP te gebruiken, moet u een specifieke procedure voor het SSL-certificaat uitvoeren. Als u een upgrade naar of een nieuwe installatie van VMware Identity Manager 3.3.5 uitvoert, configureert u zo nodig achteraf de syslog-servers.

Als u de logboekgeschiedenis extern wilt opslaan, kunt u VMware Identity Manager configureren om gebeurtenissen op applicatieniveau van de service naar externe syslog-servers te exporteren. Gebeurtenissen van besturingssystemen worden niet geëxporteerd.

De VMware Identity Manager-console gebruiken om een Syslog-server te configureren

  1. Meld u aan op de pagina VMware Identity Manager-applianceconfiguratie via https://identitymanagerURL:8443/cfg/login.
  2. Selecteer Syslog configureren.
  3. Selecteer Inschakelen.
  4. Selecteer een netwerkprotocol.
    UDP VMware Identity Manager brengt logboeken over naar syslog-servers met behulp van het UDP-protocol.
    TCP VMware Identity Manager brengt logboeken over naar syslog-servers met behulp van het TLS-protocol.
  5. Geef de hostnaam of het IP-adres van het syslog op met de poort in de sectie Syslog-servers. Als u geen poortnummer opgeeft, gebruikt het systeem standaard poort 514.
  6. Klik op het +-symbool om syslog-servers toe te voegen.
  7. Klik op het x-symbool om een syslog-server te verwijderen.
  8. Klik op Opslaan.

De VMware Identity Manager-console gebruiken om de Syslog-service uit te schakelen

Als u ervoor kiest om de syslog-service uit te schakelen, voert u de volgende procedure uit.

Selecteer op de pagina Syslog de optie Uitschakelen.

Het certificaat beheren om Syslog-servers TCP te laten gebruiken

  1. Kopieer het root-ca-certificaat van de syslog-server.
  2. Meld u als sshuser aan bij de toepassing en wijzig de directory's in /etc/ssl/.
  3. Plak het certificaat in de locatie /etc/ssl.
  4. Wijzig de naam van het certificaat in syslog.pem.
  5. Geef de Horizon-gebruiker op het certificaat leesmachtigingen.
  6. Voer de opdracht chmod 640 /etc/ssl/syslog.pem uit.
  7. Voer de opdracht chown horizon:www /etc/ssl/syslog.pem uit.