Установленную версию Workspace ONE Access Connector можно в любое время обновить, чтобы добавить или изменить корпоративные службы. Запустите программу установки еще раз, чтобы внести изменения.

Доступные изменения перечислены ниже.

  • Добавление службы синхронизации каталогов, проверки подлинности пользователей или Kerberos
  • Указание пользовательских портов для каждой службы
  • Настройка прокси-сервера
  • Настройка сервера системного журнала
  • Установка доверенных корневых сертификатов
  • Установка доверенного сертификата SSL для службы проверки подлинности Kerberos (только для службы проверки подлинности Kerberos)
  • Настройка службы проверки подлинности Kerberos для запуска от имени учетной записи пользователя домена (только для службы проверки подлинности Kerberos)
Примечание: Удалить службу можно также из соединителя. Чтобы удалить службу, запустите программу установки еще раз, так как эту операцию невозможно выполнить одновременно с добавлением и изменением служб. См. Удаление корпоративной службы из соединителя.

Необходимые условия

  • Обратите внимание, что все корпоративные службы в установленном соединителе подключены к одному и тому же арендатору Workspace ONE Access. При изменении установленной версии для добавления службы автоматически используется файл конфигурации, загруженный из арендатора для исходной установки.
  • В случае изменения существующей конфигурации приостановите корпоративные службы из консоли Workspace ONE Access. Перейдите на страницу Управление учетными данными и доступом > Настройка > Соединители. Щелкните соединитель, выберите Управление и щелкните переключатели приостанавливаемых служб.

Процедура

  1. Выполните вход на сервер Windows, на котором установлен Workspace ONE Access Connector.
  2. Перейдите в папку, содержащую программу установки соединителя, и дважды щелкните файл Workspace ONE Access Connector Installer.exe.
  3. На странице приветствия нажмите кнопку Далее.
  4. На странице обслуживания программы выберите параметр Добавить/удалить службы, а затем нажмите кнопку Далее.
  5. На странице выбора службы укажите службы, которые необходимо добавить, а затем нажмите кнопку Далее.
  6. Если отобразится страница «Укажите файл конфигурации», выберите тот же файл конфигурации, который был загружен из арендатора Workspace ONE Access для исходной установки.
    Страница «Укажите файл конфигурации» отображается только в том случае, если выбраны службы для добавления.
  7. Внесите изменения на соответствующих страницах мастера.
    Параметр Действие
    Обновление портов, на которых запущены корпоративные службы На странице «Укажите порты» введите порт для каждой службы. Входящее подключение требуется только для порта службы проверки подлинности Kerberos. Оно не требуется для портов служб проверки подлинности пользователя и синхронизации каталогов.

    Порты по умолчанию.

    • Служба проверки подлинности пользователей: 8090
    • Служба синхронизации каталогов: 8080
    • Служба проверки подлинности Kerberos: 443
    Загрузка доверенного сертификата SSL для сервера соединителя На странице «Установка сертификатов SSL» установите флажок Хотите ли вы воспользоваться собственным сертификатом SSL?, нажмите кнопку Обзор и выберите сертификат.

    Файл сертификата должен быть в формате PEM или PFX. Если файл в формате PEM, потребуется загрузить файл ключа. Если файл в формате PFX, потребуется ввести пароль сертификата.

    Дополнительные сведения о требованиях к сертификатам см. в разделе Отправка сертификата SSL для Workspace ONE Access Connector (только для службы проверки подлинности Kerberos).

    Важно!: Для службы проверки подлинности Kerberos требуется доверенный сертификат SSL. Если доверенный сертификат SSL не загружен, автоматически создается самозаверяющий сертификат. Чтобы использовать этот созданный Workspace ONE Access самозаверяющий сертификат, необходимо добавить корневой сертификат, созданный Workspace ONE Access, в хранилища доверия клиентов. Корневой сертификат root_ca.per из папки INSTALLDIR\Workspace ONE Access\Kerberos Auth Service\conf можно получить после установки.

    Несмотря на то что для тестирования можно использовать самозаверяющий сертификат, в производственной среде рекомендуется применять доверенные сертификаты SSL, подписанные общедоступным или внутренним центром сертификации.

    Передача или удаление доверенных корневых сертификатов из хранилища доверия На странице «Установка доверенных корневых сертификатов» выполните следующие действия.
    • Чтобы отправить сертификат, нажмите кнопку Обзор и выберите сертификат.
    • Чтобы удалить сертификат, выберите сертификат и нажмите кнопку Удалить.
    • Чтобы просмотреть установленный сертификат, щелкните элемент Просмотреть сертификат.

    Соединитель сможет установить безопасные подключения к серверам, цепочка сертификатов которых включает в себя любой из таких сертификатов, добавляемых в хранилище доверия. Ниже перечислены сценарии отправки сертификатов в хранилище доверия.

    • Если в экземпляре локальной службы Workspace ONE Access используется самозаверяющий сертификат, который вы установили, его и, при необходимости, промежуточный сертификат следует передать в корневой каталог, чтобы установить доверие между корпоративными службами и экземпляром службы Workspace ONE Access (только для локальной установки).
    • При развертывании нескольких экземпляров службы проверки подлинности Kerberos за пределами подсистемы балансировки нагрузки в экземплярах соединителя необходимо установить сертификат корневого центра сертификации подсистемы балансировки нагрузки, чтобы установить доверие между соединителями и подсистемой балансировки нагрузки (только для службы проверки подлинности Kerberos).
    Указание прокси-сервера При необходимости на странице «Указание сведений о прокси-сервере» введите данные прокси-сервера. Веб-службы для доступа к корпоративным службам в Интернете. Если конфигурация сети обеспечивает доступ к Интернету через прокси-сервер HTTP, необходимо указать прокси-сервер.
    1. а.Установите флажок Включить прокси-сервер.
    2. б.Введите имя узла или IP-адрес прокси-сервера.
    3. в.Укажите порт прокси-сервера.
    4. г.Если для прокси-сервера требуется проверка подлинности, выберите Basic/Windows и введите имя пользователя и пароль для прокси-сервера.
    Указание внешнего сервера системного журнала для хранения сообщений о событиях на уровне приложений На странице «Указание сведений о сервере системного журнала» установите флажок Включить системный журнал и введите IP-адрес или полное доменное имя и порт сервера системного журнала.
    Примечание: На сервер системного журнала экспортируются только события уровня приложений. События операционной системы не экспортируются.
    Изменение учетной записи пользователя домена, используемой для запуска службы проверки подлинности Kerberos На странице «Учетная запись службы» введите имя пользователя и пароль учетной записи пользователя домена в формате ДОМЕНА\имя_пользователя.
    Примечание: Для запуска службы проверки подлинности Kerberos требуется учетная запись пользователя домена.
  8. На странице «Готово к установке программы» проверьте выбранные параметры и нажмите кнопку Установить.

Дальнейшие действия

Теперь установка обновлена. Новые службы зарегистрированы на арендаторе Workspace ONE Access. Обновите страницу Управление учетными данными и доступом > Настройка > Соединители в консоли Workspace ONE Access, чтобы просмотреть обновленный список служб.