Als u VMware vRealize®-producten of VMware NSX-T™ met VMware Identity Manager™ 3.3.2, 3.3.3 of 3.3.4 gebruikt, kunt u VMware Identity Manager upgraden naar versie 3.3.5.
Zie de Release notes voor VMware Identity Manager 3.3.5 voor meer informatie over de release van VMware Identity Manager 3.3.5.
- U kunt ook een nieuwe installatie van VMware Identity Manager 3.3.5 uitvoeren.
- Voor meer informatie over een nieuwe installatie van 3.3.5, raadpleegt u de 3.3-versie van VMware Identity Manager voor Linux installeren en configureren. Deze handleiding is ook van toepassing op 3.3.5.
- In 3.3.5 kunt u VMware Identity Manager in FIPS-modus (Federal Information Processing Standard) installeren. VMware Identity Manager biedt geen ondersteuning voor het upgraden van een niet-FIPS-installatie naar een FIPS-installatie. Zie ook Een nieuwe installatie van VMware Identity Manager 3.3.5 uitvoeren in FIPS-modus als u VMware Identity Manager 3.3.5 in FIPS-modus wilt installeren.
- Volg Multitenancy met tenant in hostnaam met vRealize Automation 8.4 inschakelen als u een VMware vRealize® Automation™-klant bent.
- Voor VMware Identity Manager 3.3.5 met Active Directory via geïntegreerde Windows-verificatie (IWA) of de Kerberos-verificatieadapter, is het type VMware Identity Manager-connector dat u kunt gebruiken, afhankelijk van de versie van VMware Identity Manager die u upgradet.
Belangrijk:
- Als u van VMware Identity Manager 3.3.2 of 3.3.4 direct upgradet naar 3.3.5, kunt u de ingesloten connector of externe Windows-connectoren gebruiken.
- Als u van VMware Identity Manager 3.3.3 direct upgradet naar 3.3.5, blijft u externe Windows-connectoren gebruiken.
In dergelijke gevallen gebruikt uw 3.3.3-implementatie uitsluitend externe Windows-connectoren omdat het migreren van uw IWA-directory van een ingesloten connector of externe Linux-connector naar een externe Windows-connector een vereiste van VMware Identity Manager 3.3.3 was.
- Ongeacht welke versie van VMware Identity Manager u upgradet, het migreren van IWA-directory's van een externe Windows-connector naar een ingesloten connector wordt niet ondersteund.
VMware Identity Manager-upgradetrajecten
Het volgende upgradetraject wordt ondersteund:
- Van versie 3.3.2, 3.3.3 of 3.3.4 direct naar versie 3.3.5.
VMware Identity Manager Connector-upgradetrajecten
De volgende upgradepaden worden ondersteund:
- Een upgrade van VMware Identity Manager Connector voor Windows van 3.3.2, 3.3.3 of 3.3.4 naar 3.3.5 voor connectorinstanties die zijn geïnstalleerd met behulp van het VMware Identity Manager Connector-installatieprogramma.
Belangrijk: Het migreren van uw IWA-directory van een externe Windows-connector naar een ingesloten connector wordt niet ondersteund.
De volgende upgradepaden worden niet ondersteund:
- Een upgrade van VMware Identity Manager Connector voor Windows voor connectorinstanties die met VMware vRealize® Suite Lifecycle Manager™ zijn geïnstalleerd.
- Een upgrade van VMware Identity Manager Connector voor Linux.
De externe VMware Identity Manager Linux-gebaseerde connector is afgeschaft. Nieuwe versies van de Linux-gebaseerde connector zijn niet langer beschikbaar. U kunt vorige versies van de Linux-gebaseerde connector blijven gebruiken, maar dergelijke versies hebben niet de nieuwste functionaliteit.
VMware-producten die kunnen worden geüpgraded naar VMware Identity Manager 3.3.5
- vRealize-producten zoals VMware vRealize Automation™, VMware vRealize Suite Lifecycle Manager, VMware vRealize® Operations™, VMware vRealize® Business™ for Cloud , VMware vRealize® Log Insight en VMware vRealize® Network Insight™ voor verificatie en SSO.
- vRealize-producten die worden geïmplementeerd en beheerd via vRealize Suite Lifecycle Manager, kunnen alleen gebruikmaken van VMware Identity Manager 3.3.1, 3.3.2, 3.3.3, 3.3.4 of 3.3.5.
- vRealize Suite Lifecycle Manager kan nu een geheel nieuwe installatie van VMware Identity Manager 3.3.1, 3.3.2, 3.3.3, 3.3.4 of 3.3.5 of een upgrade van VMware Identity Manager 3.3.2, 3.3.3 of 3.3.4 naar 3.3.5 verwerken.
Voorzichtig: De volgende bekende beperkingen bestaan wanneer u VMware Identity Manager implementeert met vRealize Suite Lifecycle Manager.- Het wijzigen van de hostnaam van VMware Identity Manager veroorzaakt verschillende problemen. Als u een implementatie van VMware Identity Manager met vRealize Suite Lifecycle Manager uitvoert, mag u de hostnaam van VMware Identity Manager niet wijzigen.
- De stappen om een knooppunt te verwijderen uit een VMware Identity Manager-cluster worden niet ondersteund wanneer u VMware Identity Manager implementeert met vRealize Suite Lifecycle Manager.
- NSX-T voor verificatie en SSO
- NSX-T kan worden geïmplementeerd met VMware Identity Manager 3.3.1, 3.3.2, 3.3.3, 3.3.4 of 3.3.5 of van een eerdere versie worden geüpgraded naar 3.3.5.
Internetverbinding
U kunt VMware Identity Manager online of offline upgraden.
De VMware Identity Manager-appliance gebruikt standaard de VMware-website voor de upgradeprocedure. Voor deze benadering heeft de appliance een internetverbinding nodig. Indien van toepassing, moet u ook de instellingen voor de proxyserver voor de appliance configureren.
Als uw virtual appliance geen verbinding met internet heeft, kunt u offline upgraden. Voor een offline-upgrade downloadt u het upgradepakket van My VMware. U gebruikt het script updateoffline.hzn om de upgrade uit te voeren.
Als u upgradet naar VMware Identity Manager 3.3.5 met vRealize Suite Lifecycle Manager, wordt alleen de offline-upgrade ondersteund.
Upgradescenario's
- Wanneer u één VMware Identity Manager-appliance heeft geïmplementeerd, kunt u deze online of offline upgraden zoals is beschreven in VMware Identity Manager online upgraden of VMware Identity Manager offline upgraden.
Opmerking: Houd er rekening mee dat alle services tijdens de upgrade worden gestopt. Daarom is het handig om uw upgrade goed te plannen.
- Wanneer u meerdere virtual appliances van VMware Identity Manager in een cluster voor failover of hoge beschikbaarheid heeft geïmplementeerd, kunt u Een cluster upgraden raadplegen.
Groottevereisten voor de hardware
De vereisten voor de aanpassing van de grootte van de hardware in de volgende tabel zijn specifiek voor VMware Identity Manager 3.3.5. Zie de 3.3-versie van de handleiding VMware Identity Manager voor Linux installeren en configureren voor een uitgebreidere lijst met vereisten voor de aanpassing van de grootte van de hardware. Deze zijn ook van toepassing zijn op 3.3.5.
Voor het beste resultaat voert u de volgende synchronisatieprocedures uit.
- Omdat de initiële directorysynchronisatie een intensieve bewerking is die veel resources verbruikt, voert u de initiële directorysynchronisatie op één tenant tegelijk uit.
- Wissel directorysynchronisaties op tenants af om het resourceverbruik voor het uitvoeren van directorysynchronisaties op twee of meer tenants tegelijk te vermijden.
U kunt de interne PostgreSQL-database of een externe Microsoft SQL-database gebruiken. Beide opties kunnen hoge beschikbaarheid bieden.
Om hoge beschikbaarheid te bereiken met de interne PostgreSQL-database, moet u gebruikmaken van vRealize Suite Lifecycle Manager. Zie de volgende tabel en de handleiding vRealize Suite Lifecycle Manager 8.4 installeren, upgraden en beheren.
Zie de 3.3-versie van de handleiding VMware Identity Manager voor Linux installeren en configureren voor een externe Microsoft SQL-databaseconfiguratie.
- Voor nieuwe implementaties zijn de standaard formaatvereisten VMware Identity Manager als volgt:
- 4vCPU
- 8 GB geheugen
- 100 GB schijfopslag
- Als u VMware Identity Manager 3.3.4 gebruikt met vRealize Automation 8.3, gelden de volgende minimale vereisten:
- 8vCPU
- 16 GB geheugen
- 100 GB schijfopslag
Als u wilt upgraden naar 3.3.5, moet u bevestigen dat de grootte van VMware Identity Manager overeenkomt met de richtlijnen in de volgende opsommingstekens en tabel.
- Als u de standaardgrootte hebt gebruikt voor VMware Identity Manager 3.3.2, moet u de standaardinstelling aanpassen op basis van de standaardgrootten voor 3.3.3 en 3.3.4 in de vorige opmerking, voordat of nadat u de upgrade naar 3.3.5 uitvoert.
- Als u de standaardgrootte hebt gebruikt voor VMware Identity Manager 3.3.2 met vRealize Automation, moet u de grootte aanpassen op basis van de standaardgrootten van vRealize Automation voor 3.3.3 en 3.3.4 in de vorige opmerking, voordat of nadat u de upgrade naar 3.3.5 uitvoert.
- Als u de standaardgrootte voor VMware Identity Manager 3.3.3 hebt gebruikt, hoeft u de grootte voor 3.3.5 niet aan te passen. De standaardgrootte voor 3.3.3, 3.3.4 en 3.3.5 is dezelfde als in de vorige opmerking.
Directorysynchronisatie van gebruikers en groepen per tenant* | VMware Identity Manager-appliance met interne PostgreSQL-database en ingesloten connector, op basis van knooppuntvereisten | Externe Windows-gebaseerde connector, op basis van connectorinstantievereisten |
---|---|---|
Maximum:
|
Eén knooppunt of een cluster met drie knooppunten:
Opmerking: Selecteer de optie
Extra klein wanneer u de OVA implementeert.
|
|
Maximum:
|
Eén knooppunt of een cluster met drie knooppunten:
Opmerking: Selecteer de optie
Klein wanneer u de OVA implementeert.
|
|
Maximum:
|
Cluster met drie knooppunten:
Opmerking: Selecteer de optie
Normaal wanneer u de OVA implementeert.
|
|
Maximum:
|
Cluster met drie knooppunten:
Opmerking: Selecteer de optie
Groot wanneer u de OVA implementeert.
|
|
Maximum:
|
Cluster met drie knooppunten:
Opmerking: Selecteer de optie
Extra groot wanneer u de OVA implementeert.
|
|
Maximum:
|
Cluster met drie knooppunten:
Opmerking: Selecteer de optie
Extra extra groot wanneer u de OVA implementeert.
|
|
*Als het aantal gebruikers of het aantal groepen voor een tenant het maximum overschrijdt, raadpleegt u de volgende rij.