Создайте диапазоны сетей, чтобы определить IP-адреса, с которых пользователи могут выполнять вход. Создаваемые сетевые диапазоны добавляются в конкретные экземпляры поставщика удостоверений и правила политики доступа.

Об этой задаче

В качестве сетевого диапазона по умолчанию создается один диапазон с именем «ВСЕ ДИАПАЗОНЫ». Этот диапазон сетевых адресов включает все IP-адреса, доступные в Интернете (0.0.0.0–255.255.255.255). Если в развертывании используется один экземпляр поставщика удостоверений, можно изменять диапазон IP-адресов и добавлять другие диапазоны, чтобы исключить или включить конкретные IP-адреса в сетевой диапазон по умолчанию. Можно создать другие сетевые диапазоны с конкретными IP-адресами, которые можно применять для специальных целей.

Примечание:

Сетевой диапазон по умолчанию (ВСЕ ДИАПАЗОНЫ) и его описание (сеть для всех диапазонов) можно редактировать. С помощью функции Изменить на странице «Сетевые диапазоны» можно изменять имя и описание, например ввести текст на другом языке.

Необходимые условия

  • Определите сетевые диапазоны для развертывания VMware Identity Manager на основе топологии вашей сети.

Процедура

  1. В консоли администрирования во вкладке «Политики» выберите Сетевые диапазоны.
  2. Измените существующий сетевой диапазон или добавьте новый.

    Параметр

    Описание

    Изменить существующий диапазон

    Щелкните имя сетевого диапазона, чтобы его изменить.

    Добавить диапазон

    Щелкните Добавить сетевой диапазон, чтобы добавить новый диапазон.

  3. Измените страницу «Добавить сетевой диапазон».

    Элемент формы

    Описание

    Имя

    Введите имя сетевого диапазона.

    Описание

    Введите описание диапазона сетевых адресов.

    Диапазоны IP-адресов

    Измените или добавьте диапазоны IP-адресов, пока не будут включены все требуемые IP-адреса и не останется нежелательных адресов.

Дальнейшие действия

  • Свяжите каждый сетевой диапазон с экземпляром поставщика удостоверений.

  • Свяжите сетевые диапазоны с соответствующим правилом политики доступа. См. раздел Управление политиками доступа.