Чтобы настроить высокую доступность для синхронизации каталогов, после установки дополнительных экземпляров соединителя свяжите их с каталогом, связанным с первым экземпляром соединителя. Затем настройте для каталога список соединителей для синхронизации. Соединители в списке соединителей для синхронизации располагаются в порядке аварийного переключения. Служба VMware Identity Manager использует первый соединитель в списке для синхронизации пользователей и групп для каталога. Если первый соединитель недоступен, будет использован следующий соединитель в списке и т. д.
В каждом каталоге есть свой список соединителей для синхронизации.
Рекомендуется настроить развертывание таким образом, чтобы один и тот же соединитель не выполнял синхронизацию нескольких каталогов одновременно. Можно использовать следующие стратегии.
Используйте другой набор соединителей для разных каталогов.
Если используется одинаковый набор соединителей в том же порядке аварийного переключения, запланируйте синхронизацию для каждого каталога в разное время.
Если для нескольких каталогов используется один и тот же набор соединителей, задайте другой порядок аварийного переключения для каждого каталога, чтобы при синхронизации не происходил возврат к тому же соединителю.
Эта функция доступна, начиная с локальной версии VMware Identity Manager 19.03 и облачной версии от апреля 2019 г. Чтобы использовать эту функцию, обновите все соединители до версии 19.03.0.0, а затем выполните следующую процедуру, чтобы настроить список соединителей для синхронизации. Необходимо учитывать следующие ситуации.
Для существующих каталогов список соединителей синхронизации пуст. До тех пор, пока не будет настроен список соединителей для синхронизации, соединитель, который изначально был настроен для каталога, будет по-прежнему использоваться для синхронизации, и возврат будет недоступен в случае сбоя соединителя.
В новых каталогах, созданных в обновленной или новой среде, есть один соединитель, указанный в списке соединителей для синхронизации. Этот соединитель будет выбран в качестве соединителя для синхронизации при создании каталога.
Необходимые условия
Установлены и настроены дополнительные экземпляры соединителя. См. раздел Установка и настройка дополнительных экземпляров VMware Identity Manager Connector.
Все соединители, связанные со службой, должны быть версии 19.03.0.0 или более поздней версии. Если версии каких-либо соединителей являются более ранними, вкладка «Соединители для синхронизации» не будет отображаться для каталога на странице «Параметры синхронизации».
Процедура
- Свяжите новые экземпляры соединителя с поставщиком удостоверений Workspace каталога, с которым связан первый экземпляр соединителя.
- В консоли VMware Identity Managerперейдите на вкладку Управление учетными данными и доступом и щелкните Настройка.
- На странице «Соединители» найдите первый установленный экземпляр соединителя.
- В этой строке щелкните ссылку WorkspaceIDP в столбце «Поставщик удостоверений» для каталога, для которого необходимо настроить высокую доступность.
- На странице «WorkspaceIDP» прокрутите до раздела Соединитель, выберите каждый новый экземпляр соединителя в раскрывающемся меню и щелкните Добавить соединитель.
- Нажмите кнопку Сохранить.
- Щелкните Настройка, чтобы вернуться на страницу «Соединители».
- На странице «Соединители» щелкните ссылку каталога в столбце Связанные каталоги, чтобы перейти на страницу «Каталог».
- Щелкните Параметры синхронизации.
- Перейдите на вкладку Соединители для синхронизации.
- Выберите экземпляры соединителя, которые будут использоваться для синхронизации пользователей и групп в этом каталоге.
- Нажмите кнопку Сохранить.
Результат
Список соединителей для синхронизации в каталоге сохраняется и применяется при следующей синхронизации.
Чтобы просмотреть соединители, использованные для синхронизации, перейдите на вкладку Журнал синхронизации на странице каталога.
Пример: