Чтобы развернуть соединитель, установите его виртуальное устройство на сервере vCenter Server с помощью vSphere Web Client, включите его и активируйте, используя код активации, созданный в консоли VMware Identity Manager.

Необходимые условия

  • Загрузите OVA-файл соединителя со страницы продукта VMware Identity Manager на портале my.vmware.com.

  • Откройте vSphere Web Client с помощью браузеров Firefox или Chrome. Не используйте Internet Explorer для развертывания файла OVA.

  • Определите DNS-записи и имя узла для своего устройства.

    Примечание.

    Если планируется настройка проверки подлинности Kerberos, имя узла соединителя должно соответствовать домену Active Directory, к которому присоединяется соединитель. Например, если доменом Active Directory является sales.example.com, имя узла соединителя должно быть connectorhost.sales.example.com.

    Если невозможно назначить имя узла, которое соответствует структуре доменов Active Directory, необходимо вручную настроить соединитель и Active Directory. Дополнительные сведения см. в базе знаний.

Процедура

  1. В vSphere Web Client щелкните правой кнопкой мыши любой объект иерархии, в котором можно развернуть виртуальную машину, например узел, кластер и папку, и выберите Развернуть шаблон OVF.
  2. Следуйте указаниям мастера развертывания шаблона OVF, чтобы развернуть шаблон соединителя VMware Identity Manager.
    1. На странице «Выбор шаблона» укажите Локальный файл, щелкните Обзор, выберите загруженный файл OVA соединителя и нажмите кнопку Далее.
    2. На странице выбора имени и расположения введите уникальное имя для виртуального устройства соединителя, выберите центр обработки данных или папку в качестве расположения развертывания и нажмите кнопку Далее.
    3. На странице выбора ресурсов укажите узел, кластер, пул ресурсов или vApp, где необходимо запустить виртуальное устройство соединителя, и нажмите кнопку Далее.
    4. На странице проверки сведений просмотрите сведения о шаблоне соединителя и нажмите кнопку Далее.
    5. На странице принятия лицензионного соглашения прочитайте и примите лицензионное соглашение, а затем нажмите кнопку Далее.
    6. На странице выбора хранилища выберите хранилище данных или кластер хранилищ данных, в котором следует хранить файлы виртуального устройства, а затем нажмите кнопку Далее.

      Помимо этого, укажите формат диска для файлов. Для производственных сред следует использовать формат «толстой» подготовки. Для оценки и тестирования используйте формат «тонкой» подготовки.

    7. На странице выбора сетей укажите сеть назначения, к которой необходимо подключить виртуальное устройство соединителя, а затем нажмите кнопку Далее.
    8. На странице настройки шаблона задайте свойства приложения и сети.

      Параметр

      Описание

      Свойства приложения

      Присоединиться к программе улучшения качества программного обеспечения VMware

      Данный продукт участвует в Программе улучшения качества программного обеспечения от VMware («CEIP»). Дополнительные сведения о собранных в CEIP данных и целях их использования для VMware изложена в разделе Trust & Assurance Center на странице https://www.vmware.com/ru/solutions/trustvmware/ceip.html. Если вы предпочитаете не участвовать в программе CEIP компании VMware для данного продукта, снимите этот флажок.

      Присоединиться к программе CEIP для данного продукта и выйти из нее можно в любое время.

      Примечание.

      Если для сети настроен доступ к Интернету через прокси-сервер HTTP, чтобы отправить данные, собранные в рамках программы CEIP для VMware, необходимо настроить параметры прокси-сервера на виртуальном устройстве соединителя. Параметры прокси-сервера можно изменить после развертывания соединителя.

      Примечание.

      Программа CEIP применима только для локальных установок VMware Identity Manager. Выберите необходимые параметры при установке службы VMware Identity Manager. Вы можете присоединиться к программе CEIP или отказаться от участия в ней в любое время после установки, используя консоль администрирования.

      Настройка часового пояса

      Выберите необходимый часовой пояс.

      Свойства сети

      Чтобы настроить статический IP-адрес для соединителя, введите значения для полей DNS, Шлюз по умолчанию, IP-адрес и Маска сети. Если оставить хотя бы одно из этих четырех полей или поле Имя узла пустым, будет использоваться протокол DHCP.

      В текстовом поле Имя узла (полное доменное имя) введите полное доменное имя, которое необходимо использовать для виртуального устройства соединителя. Если оставить это поле пустым, для поиска имени узла будет использоваться обратный поиск DNS.

    9. На странице «Готово к завершению» проверьте выбранные параметры, при необходимости внесите изменения и нажмите кнопку Готово.

    Развертывание может занять несколько минут в зависимости от скорости сети.

  3. После завершения развертывания и появления виртуального устройства соединителя в объекте иерархии, в котором он был развернут, щелкните правой кнопкой мыши виртуальное устройство соединителя и выберите Питание > Включить.

    Виртуальное устройство соединителя инициализировано. Можно перейти на вкладку Сводка и щелкнуть консоль виртуального устройства, чтобы просмотреть подробные сведения. После завершения инициализации виртуального устройства на консоли отобразится версия соединителя и URL-адрес для мастера установки.

  4. Чтобы запустить мастер установки, перейдите в браузере по URL-адресу соединителя, который отображается на консоли виртуального устройства (https://connectorFQDN).
  5. На экране приветствия нажмите кнопку Продолжить.
  6. Создайте надежные пароли для учетных записей администратора виртуального устройства соединитель.

    Надежные пароли должны состоять не менее чем из 8 символов, и содержать строчные и прописные буквы, а также по крайней мере одну цифру и специальный символ.

    Параметр

    Описание

    Администратор устройства

    Создайте пароль для администратора устройства. Имя пользователя — admin. Его нельзя менять. С помощью этой учетной записи и пароля можно входить в службы соединитель, чтобы управлять сертификатами, паролями устройства и конфигурацией системного журнала.

    Важно!.

    Пароль пользователя admin должен состоять не менее чем из 6 символов.

    Привилегированный пользователь

    Пароль привилегированного пользователя VMware по умолчанию использовался для установки устройства соединитель. Создайте новый пароль привилегированного пользователя.

    учетная запись SSH-пользователя

    Создайте пароль для удаленного доступа к устройству соединителя.

  7. Нажмите кнопку Продолжить.
  8. На странице «Активировать соединитель» вставьте код активации и щелкните Продолжить.

    Код активации проверен, а соединение между службой VMware Identity Manager и экземпляром средства соединитель установлено.

    Настройка средства соединитель завершена.

Дальнейшие действия

На странице «Настройка завершена» щелкните ссылку, чтобы перейти к консоли VMware Identity Manager. Войдите, используя временные имя пользователя и пароль администратора, полученные для арендатора. Затем настройте подключение к каталогу.