U moet de Active Directory-kenmerken van de manager hebben geconfigureerd in Workspace ONE Access (voorheen VMware Identity Manager) als u van plan bent om op rollen gebaseerde goedkeurders voor goedkeuringsbeleid in Service Broker te gebruiken. Om dit te doen, hebt u rechten nodig om de VMware Identity Manager-instantie te configureren die u met vRealize Automation gebruikt.
Deze procedure omvat voornamelijk stappen die u buiten vRealize Automation uitvoert. Links naar relevante procedure zijn beschikbaar.
Voorwaarden
- Controleer of u over beheerdersreferenties in Workspace ONE Access en VMware Identity Manager beschikt.
Procedure
- Controleer in de VMware Identity Manager-instantie die u met vRealize Automation gebruikt, of u Active Directory met Identity Manager integreert.
- Configureer de gebruikerskenmerken.
- Klik in Identity Manager op de aanmelding voor de lokale beheerder en klik op Administration Console.
- Selecteer het tabblad Identiteits- en toegangsbeheer en klik op Instellen.
- Klik op Gebruikerskenmerken.
- Controleer of de volgende kenmerken bestaan in de sectie Standaardkenmerken.
- userName
- email
- firstName
- LastName
- phone
- disabled
- employeeID
- distinguishedName
- userPrincipalName
- domain
- Voeg in de sectie Andere kenmerken die moeten worden gebruikt de volgende kenmerken toe.
- Klik op Opslaan.
- Nadat u wijzigingen hebt aangebracht, moet u de betreffende directory's synchroniseren.
- Klik op Beheren.
- Selecteer het tabblad Directory's.
- Open de directory door op de directorynaam te klikken en klik op Synchronisatie-instellingen.
- Klik op Toegewezen kenmerken en controleer of het managerkenmerk is gedefinieerd als manager.
- Klik op Opslaan en synchroniseren.
- Klik op Directory synchroniseren.
resultaten
U kunt nu de rol van AD Manager gebruiken in uw goedkeuringsbeleid.