Настроив среду View, нужно настроить среду VMware Identity Manager, прежде чем интегрировать федерации модулей со службой.
Необходимые условия
- Есть имя пользователя и пароль для учетной записи с правами на присоединение к домену Active Directory, который используется с View. Дополнительные сведения о правах, необходимых для присоединения к домену, см. в разделе «Интеграция с Active Directory» в документе Установка и настройка VMware Identity Manager.
Процедура
- На странице «Атрибуты пользователя» в VMware Identity Manager атрибут userPrincipalName отмечен как обязательный.
- В консоли администрирования выберите вкладку Управление учетными данными и доступом.
- Щелкните Настройка и выберите вкладку Атрибуты пользователя.
- Установите флажок Обязательный для атрибута userPrincipalName, если он не установлен.
Важно!: Это необходимо сделать перед созданием каталога VMware Identity Manager. После создания каталога атрибуты пользователя невозможно обозначить как обязательные. - Синхронизируйте пользователей и группы Active Directory с глобальными или локальными правами в среде View со службой VMware Identity Manager путем синхронизации каталогов.
- Для просмотра текущих пользователей и групп выберите вкладку Пользователи и группы.
- Перейдите на вкладку Управление учетными данными и доступом > Каталоги.
- Выберите нужный каталог.
- При необходимости измените параметры каталога и щелкните Синхронизировать.
- При необходимости установите подключение к нескольким доменам или доверенным доменам с несколькими лесами в Active Directory. Дополнительные сведения см. в документе Установка и настройка VMware Identity Manager.
- В случае синхронизации с любым экземпляром View Connection Server 5.x, а также при необходимости использовать параметр «Выполнить синхронизацию каталогов» присоедините каталог VMware Identity Manager к тому же домену Active Directory, к которому принадлежит View. В обеих этих конфигурациях используется альтернативный способ синхронизации, требующий присоединения к домену.
- Откройте вкладку Управление учетными данными и доступом.
- Щелкните Настройка и выберите вкладку Соединители.
- Щелкните Присоединиться к домену возле соответствующего каталога.
- Введите сведения для домена Active Directory и щелкните Присоединиться к домену. При вводе сведений о домене используйте только символы ASCII.
Параметр Описание Домен Выберите домен, к которому необходимо присоединиться, или выберите Пользовательский домен и введите имя домена. Вводить следует полное доменное имя Active Directory, например server.example.com. Примечание: Полное доменное имя Active Directory должно быть в том же домене, что и экземпляры сервера подключений View. В противном случае развертывание выполнить не удастся.Пользователь домена Введите имя пользователя Active Directory, у которого есть разрешение на присоединение к этому домену Active Directory. Доменный пароль Введите пароль пользователя. Этот пароль не сохраняется в VMware Identity Manager. Организационная единица домена, к которому необходимо присоединиться (Необязательно.) Организационная единица, к которой следует присоединиться. Используя этот параметр, можно присоединить компьютер к указанной организационной единице, а не к организационной единице «Компьютеры», которая используется по умолчанию. Например, ou=testou,dc=test,dc=example,dc=com.
- Убедитесь, что серверы VMware Identity Manager и View присоединены к одному и тому же домену.