Запустите установщик Enterprise Systems Connector на сервере Windows, который отвечает всем требованиям.

Об этой задаче

В установщик входят AirWatch Cloud Connector и компоненты Соединитель VMware Identity Manager. Вы можете установить один либо оба компонента. После первичной установки вы сможете снова запустить установщик, чтобы изменить любые характеристики либо обновить установку.

Необходимые условия

Для установки компонента AirWatch Cloud Connector (ACC) необходимо соответствие следующим предварительным условиям.

  • Перед тем как начать процесс, локальный клиент должен убедиться в том, что сервер, на котором будет выполняться установкаEnterprise Systems Connector, может достичь AWCM. Для этого в браузере перейдите по адресу https://{url}:порт/awcm/status, где {url} — это URL-адрес среды AirWatch, а порт — это внешний порт, который вы настроили для коммуникации AWCM. Состояние AWCM должно отображаться без ошибок SSL. Если есть ошибки, устраните их перед тем, как продолжить, иначе ACC не будет функционировать надлежащим образом.

  • Клиенты SaaS должны убедиться в том, что сервер, на котором выполняется установка Enterprise Systems Connector, может достичь AWCM. Для этого в браузере перейдите по адресу https://awcmXXX.awmdm.com/awcm/status. Замените XXX числом, которое используется в URL-адресе среды, например '100' для cn100. Состояние AWCM должно отображаться без ошибок SSL. Если ошибки есть, перед тем, как продолжить, необходимо их устранить, иначе ACC не будет функционировать надлежащим образом.

Для компонента Соединитель VMware Identity Manager должны выполняться следующие предварительные условия.

  • Порты 80 и 8443 должны быть доступны на сервере Windows. Если данные порты используются другими службами, вы не сможете установить компонент Соединитель VMware Identity Manager.

  • В указанных ниже случаях Windows Server должен быть присоединен к домену и компонент Соединитель VMware Identity Manager должен устанавливаться от имени пользователя домена, который входит в группу администраторов Windows Server.

    • Если планируется подключение к Active Directory (встроенная проверка подлинности Windows)

    • Если вы планируете использовать проверку подлинности Kerberos

    • Если планируется интеграция Horizon View с VMware Identity Manager и требуется воспользоваться параметрами «Выполнить синхронизацию каталогов» или «Настройка сервера подключений 5.x»

    В таких случаях пользователю домена во время установки необходимо запустить службу IDM Connector.

  • Для того, чтобы установщик мог искать и проверять домены и пользователей во время процесса установки, должны соблюдаться следующие условия.

    • Целевая система должна быть соединена с доменом.

    • Служба браузера компьютеров должна быть включена и запущена.

    • Брандмауэр должен быть настроен с исключением для службы браузера компьютеров.

    • На целевой системе должен быть включен NetBIOS по TCP/IP.

    • В сети должна быть настроена система главного браузера.

    • В сети должен быть включен параметр широковещательного трафика.

  • В пути к каталогу, в котором устанавливается VMware Identity Manager Connector, не должно быть пробелов, или установка завершится ошибкой. Например, при установке в каталог C:\Program Files происходит сбой, а при установке в каталог C:\VMware — нет.

Процедура

  1. Щелкните установщик дважды.
  2. На экране приветствия нажмите кнопку Продолжить.

    Установщик проверит наличие предварительных условий на сервере. Если не установлена платформа .NET Framework, появится запрос о ее установке и перезапуске сервера. После перезапуска снова запустите установщик Enterprise Systems Connector для того, чтобы возобновить процесс установки.

    Если установлена предыдущая версия, установщик определит это автоматически и предложит обновить ее до последней версии. Для получения более подробной информации об обновлении ACC см. раздел Обновления ACC. Дополнительные сведения об обновлении соединителя VMware Identity Manager см. в разделе Обновление VMware Identity Manager Connector.

  3. Примите условия лицензионного соглашения, затем нажмите кнопку Далее.
  4. На странице «Индивидуальные настройки» выберите компоненты для установки.

    По умолчанию выбраны как AirWatch Cloud Connector, так и Соединитель VMware Identity Manager. Чтобы отменить выбор компонента, нажмите стрелку расширения и выберите параметр Данная характеристика будет недоступна.

    Для получения более подробной информации о компонентах см. раздел Определение компонентов для настройки.



    пользовательские настройки


  5. Выберите Изменить... для изменения каталога установки, если это необходимо, затем нажмите кнопку Продолжить.
    Примечание:

    В пути к каталогу установки не должно быть пробелов, иначе установка завершится ошибкой. Например, при установке в каталог C:\Program Files происходит сбой, а при установке в каталог C:\VMware — нет.

    Для Соединитель VMware Identity Manager компонента требуется среда выполнения Java (JRE™). Если в Windows Server не установлена среда JRE, либо установлена версия, которая старше той, которая предусмотрена установщиком, то вам будет предложено выполнить ее установку. Обратите внимание, что все существующие версии JRE при установке необходимой версии не удаляются.

  6. Проверьте целевую папку, затем нажмите Продолжить.
  7. Введите пароль сертификата ACC, который вы задали на странице «Настройки системы» в AirWatch, затем нажмите Продолжить.


    Пароль ACC


  8. Если вы планируете направить трафик ACC через исходящий прокси-сервер, установите флажок и введите информацию о прокси-сервере.

    При необходимости введите имя пользователя и пароль.

    Примечание:

    Настройки на данной странице действительны только для ACC. Информация о прокси-сервере для Соединитель VMware Identity Manager вводится отдельно позже.



    Прокси-сервер ACC


  9. Нажмите кнопку Далее.
  10. (Только для Соединитель VMware Identity Manager) На странице конфигураций IDM Connector введите следующую информацию, затем нажмите кнопку Продолжить.

    Параметр

    Описание

    Порт для IDM Connector

    Введите номер порта, если вы хотите запустить Соединитель VMware Identity Manager на порту, отличном от 443.

    Хотите ли вы воспользоваться собственным сертификатом SSL?

    По умолчанию самозаверяющий сертификат создается для Соединитель VMware Identity Manager во время процесса установки. Самозаверяющий сертификат можно установить позже. Для этого нужно войти в систему администрирования соединителя по адресу https://vidmConnectorHostname:8443/cfg/login и перейти на страницу «Установить сертификат».

    Если у вас уже есть сертификат и вы хотите его установить, поставьте флажок, затем выберите сертификат и введите пароль для сертификата. У файлов сертификатов должен быть формат PFX.

    Вы используете прокси-сервер HTTPS?

    При необходимости выберите конфигурацию прокси-сервера HTTPS для исходящего трафика.

    Прокси-сервер HTTPS : URL-адрес прокси-сервера.

    Порт прокси-сервера: порт прокси-сервера HTTPS.

    Узлы без прокси: узлы, к которым Соединитель VMware Identity Manager может получать доступ без прохождения через прокси-сервер. Например, локальный узел или узлы на одной подсети.



    конфигурация vidm


  11. (Только для Соединитель VMware Identity Manager) На странице VMware IDM Connector Activation выберите, требуется ли активировать соединитель сейчас.

    Параметр

    Описание

    Код активации

    Если служба VMware Identity Manager настроена в организационной группе AirWatch, с которой загружен установщик, то поле с кодом активации будет заполняться автоматически.

    Если данное поле не заполняется автоматически, сгенерируйте код активации в консоли управления VMware Identity Manager, затем скопируйте и вставьте его в указанное поле. Дополнительные сведения см. в разделе Создание кода активации для Соединитель VMware Identity Manager.

    Пароль администратора

    Создайте пароль для страниц администратора соединителя. На этих страницах можно собирать пакеты файлов журналов и выгружать сертификаты.

    Подтвердите пароль

    Введите пароль повторно.

    Если вы не выполните активацию Соединитель VMware Identity Manager сейчас, вы можете выполнить активацию позже по ссылке https://vidmConnectorHostname:8443. Например, https://myconnector.example.com:8443.



    активировать соединитель VIDM


  12. Нажмите кнопку Далее.
  13. (Только для Соединитель VMware Identity Manager) Установите флажок на странице учетной записи службы IDM Connector, если требуется запусткать службу IDM Connector от имени пользователя домена Windows.

    Вы должны запустить устройство в качестве пользователя домена только в следующих случаях:

    • Если вы планируете подключиться к Active Directory (встроенная проверка подлинности Windows)

    • Если вы планируете использовать проверку подлинности Kerberos

    • Если вы планируете интеграцию Horizon View с VMware Identity Manager и хотите воспользоваться параметрами «Выполнить синхронизацию каталогов» или «Настройка сервера подключений 5.x»



    запустить как пользователь домена


    Примечание:

    Чтобы выбрать параметры на данной странице, требуется запустить установщик от имени пользователя домена, входящего в состав группы администраторов Windows Server.

    Примечание:

    Если после нажатия кнопки Обзор невозможно найти домены или пользователей, проверьте, выполнены ли все предварительные условия.

  14. Нажмите кнопку Далее.
  15. Нажмите кнопку Установить, чтобы начать установку.

    Установщик отобразит флажок для выбора автоматического обновления ACC. Для получения более подробной информации по опции автоматического обновления см. раздел Параметры Автоматическое обновление ACC.

  16. Нажмите кнопкуГотово.