Чтобы диспетчер VMware Identity Manager предоставлял пользователям доступ к пакетам ThinApp, необходимо обеспечить в VMware Identity Manager возможность обнаружения сохраненных пакетов ThinApp и их синхронизации с VMware Identity Manager.

Необходимые условия

  • Создан общий сетевой ресурс с надлежащей конфигурацией, который используется для хранения пакетов ThinApp в соответствующем расположении. См. раздел Создание общего сетевого ресурса для пакетов ThinApp, которыми управляет VMware Identity Manager.

  • Известен путь UNC к общей сетевой папке, в которой расположены пакеты ThinApp.

  • Известно доменное имя Active Directory, а также имя пользователя и пароль учетной записи в Active Directory с правом на присоединение к домену. Даже если используется доступ на основе учетной записи, чтобы использовать страницу «Пакеты ThinApp», в средстве «консоль администрирования» необходимо заполнить поля на странице «Присоединиться к домену».

    Чтобы обеспечить доступ на основе домена, необходимо также присоединить VMware Identity Manager к тому же домену Active Directory, к которому присоединен репозиторий пакетов ThinApp. Известно имя домена Active Directory, используемого общим сетевым ресурсом, а также имя пользователя и пароль учетной записи в Active Directory с правом на присоединение к домену. Учетная запись Active Directory используется для присоединения VMware Identity Manager к домену.

  • При включении доступа на основе учетной записи убедитесь в наличии имени пользователя и пароля с разрешением на чтение данных из общего сетевого ресурса. См. раздел Требования VMware Identity Manager к пакетам ThinApp и репозиторию в общей сетевой папке.

    Примечание:

    Если не требуется, чтобы пакеты ThinApp использовались только в присоединенных к домену системах Windows при любых условиях выполнения, помимо доступа на основе домена необходимо также включить доступ на основе учетной записи. Такое сочетание обеспечит максимальную гибкость для поддержки сценариев, в которых пользователи должны использовать пакеты ThinApp, к которым им предоставлен доступ, не присоединяя свои системы Windows к домену.

Процедура

  1. Присоедините сситему к домену Active Directory.
    1. Выполните вход в консоль администрирования.
    2. Перейдите на вкладку Управление учетными данными и доступом.
    3. Щелкните Настройка.
    4. На странице «Соединители» щелкните Присоединиться к домену в строке соответствующего соединителя.
    5. На странице «Присоединение к домену» введите сведения для домена Active Directory и щелкните Присоединиться к домену.
      Важно:

      В доменном имени Active Directory (AD), имени пользователя AD и пароле AD следует использовать только символы ASCII. Другие символы в этих полях ввода в средстве «консоль администрирования» не поддерживаются.

      Параметр

      Описание

      Домен AD

      Введите полное доменное имя Active Directory. Примером может служить HS.TRDOT.COM.

      Имя пользователя AD

      Введите имя пользователя учетной записи в Active Directory, у которого есть разрешение на присоединение к этому домену Active Directory.

      Пароль AD

      Введите пароль пользователя Active Directory. Этот пароль не сохраняется в VMware Identity Manager.

      Важно:

      Каждый раз, когда выполняется импорт конфигурации VMware Identity Manager, необходимо повторять операцию подсоединения VMware Identity Manager к домену.

    Страница «Присоединение к домену» обновится, и будет выведено сообщение о присоединении к домену.

  2. Разрешите доступ к хранимым пакетам ThinApp.
    1. Перейдите на вкладку Каталог.
    2. Щелкните Управление настольными приложениями и выберите Приложение ThinApp.
    3. Установите флажок Включить пакетные приложения.
    4. Введите необходимые сведения и нажмите кнопку Сохранить.
      Важно:

      В полях на этой странице можно использовать только символы ASCII. Другие символы в этих полях ввода в средстве «консоль администрирования» не поддерживаются.

      Параметр

      Описание

      Путь

      Введите путь к общей папке, в которой расположены папки пакетов ThinApp, в формате пути UNC: \\сервер\общий_ресурс\вложенная_папка. Например, \\Узел_каталога\Общий_ресурс_ThinApp. Узел_каталога — это имя узла, а не IP-адрес.

      Для общих сетевых ресурсов CIFS и DFS этот путь должен вести к каталогу в пространстве имен, а не к самому пространству имен.

      Выберите периодичность

      Выберите интервал времени, с которым VMware Identity Manager должен синхронизировать информацию о пакетах ThinApp, расположенных в общем сетевом ресурсе, с VMware Identity Manager.

      Для еженедельной синхронизации установите день и время суток, когда она должна выполняться. Для ежедневной синхронизации установите время.

      Включить доступ на основе учетных записей

      Выберите этот параметр, чтобы использовать доступ на основе учетной записи.

      Примечание:

      Если репозиторий пакетов ThinApp — это общий сетевой ресурс DFS, необходимо обязательно выбрать этот параметр. Если необходимо предоставить пользователям возможность использовать пакеты ThinApp, на которые у них есть право, в системах Windows, не присоединенных к домену, необходимо включить доступ на основе учетной записи.

      Примечание:

      Доступ на основе учетной записи обязателен, если используется общий ресурс NetApp.

      Предоставить общий доступ к пользователю

      Введите имя пользователя для учетной записи с правом на чтение данных из общего сетевого ресурса. Эта информация используется, если выбран параметр Включить доступ на основе учетных записей.

      Предоставить общий доступ к паролю

      Введите пароль, связанный с учетной записью пользователя общего ресурса (параметр Предоставить общий доступ к пользователю).

    Появится сообщение о том, что значения сохранены, и отобразятся краткие сведения о состоянии последней синхронизации.

  3. Синхронизируйте пакеты ThinApp с VMware Identity Manager, щелкнув Синхронизировать.

    Время, необходимое для завершения процесса синхронизации, зависит от количества пакетов ThinApp.

    Когда процесс синхронизации будет завершен, отобразится список синхронизированных пакетов ThinApp.

Результат

Теперь диспетчер VMware Identity Manager настроен надлежащим образом, что дает возможность предоставить группам и пользователям права на пакеты ThinApp. Эти пользователи могут запускать пакеты ThinApp, на которые им предоставлено право, с помощью приложения VMware Identity Manager Desktop, установленного в системах Windows.

Дальнейшие действия

Предоставьте группам и пользователям права на пакеты ThinApp. См. раздел Руководство администратора VMware Identity Manager.