Со службой Workspace ONE Access можно интегрировать Active Directory с протоколом LDAP или со встроенной проверкой подлинности Windows. Также можно интегрировать каталоги LDAP, например OpenLDAP или OracleLDAP. Просмотрите следующую информацию о поддерживаемых средах и версиях.

Требования

Для интеграции каталога требуется служба синхронизации каталогов. Перед интеграцией корпоративного каталога установите один или несколько экземпляров службы синхронизации каталогов. Служба синхронизации каталогов доступна в качестве компонента Workspace ONE Access Connector. Дополнительные сведения см. в статье об установке VMware Workspace ONE Access Connector 20.10.

Поддерживаемые среды и версии Active Directory

Можно интегрировать Active Directory с протоколом LDAP или со встроенной проверкой подлинности Windows.

  • Поддерживаемые среды Active Directory:
    • один домен Active Directory;
    • несколько доменов в одном лесу Active Directory;
    • несколько доменов в нескольких лесах Active Directory.
  • Поддерживаемые версии:
    • Active Directory в Windows Server 2012 R2, 2016 и 2019. На функциональном уровне домена и леса поддерживается Windows 2003 и более новые версии этой ОС.
      Примечание: Для некоторых компонентов может потребоваться более высокий функциональный уровень. Например, чтобы разрешить пользователям изменять их пароли Active Directory из Workspace ONE, на функциональном уровне домена должна поддерживаться ОС Windows 2008 или более поздние версии.

Поддерживаемые каталоги LDAP

Можно интегрировать следующие типы каталогов LDAP:

  • OpenLDAP — 2.4.42
  • Oracle LDAP — Directory Server Enterprise Edition 11g, выпуск 1 (11.1.1.7.0)
  • IBM Tivoli Directory Server 6.3.1

Рекомендации по безопасности

Для корпоративных каталогов, интегрированных со службой Workspace ONE Access, такие параметры безопасности, как правила в отношении сложности паролей пользователей и политики блокировки учетных записей, необходимо задавать непосредственно в корпоративном каталоге. Workspace ONE Access не переопределяет и не применяет принудительно эти настройки.

Ограничение количества каталогов

В консоли Workspace ONE Access могут отображаться только 20 каталогов на странице «Управление учетными данными и доступом» > «Управление» > «Каталоги». К ним относятся каталоги всех типов: Active Directory, LDAP, системные, локальные, JIT и другие. Не создавайте более 20 каталогов в Workspace ONE Access.