В модулях управления пользователями или удостоверениями можно сопоставить пользователей, существующих в VMware Identity Manager, с ролями, доступными в vRealize Suite Lifecycle Manager. Настройка VMware Identity Manager является обязательным процессом перед установкой любых продуктов в пакете. Если процесс установки vRealize Suite Lifecycle Manager не завершен, система по-прежнему предложит выполнить настройку, а затем продолжить процедуру.

Развертывание диспетчера удостоверений с помощью vRealize Suite Lifecycle Manager выполняется через одиночный узел или кластер с помощью внутренней базы данных PostgreSQL, встроенной в устройство. Внешняя база данных, например Microsoft SQL, не поддерживается. vRealize Suite Lifecycle Manager поддерживает горизонтальное масштабирование VMware Identity Manager. Дополнительные сведения см. в разделе Горизонтальное увеличение масштаба VMware Identity Manager.

После успешного развертывания глобальной среды в разделе «Служба управления удостоверениями и арендаторами» становится возможен просмотр.
  • Управление каталогами
  • Управление пользователями
  • Управление арендаторами
Ниже указаны доступные роли.
  • Администратор LCM Cloud
  • Разработчик содержимого
  • Диспетчер выпусков содержимого
  • Администратор сертификатов

Даже в том случае, если администратор облачных служб vRealize Suite Lifecycle Manager имеет доступ к службе «Операции жизненного цикла», доступ можно получить только к нескольким службам на вкладке «Настройки», таким как Настройка NTP-сервера, SNMP, DNS, My VMware и Сопоставление двоичных файлов. Только роль LCM Admin (admin@local) имеет право на доступ ко всем настройкам в службе «Операции жизненного цикла». Пользователь admin@local по умолчанию является единственным администратором приложения, который может получить доступ к службе Управления пользователями, где выполняются операции Управление каталогами и Управление удостоверениями.

Примечание: При переносе из более ранних версий vRealize Suite Lifecycle Manager к текущую версию vRealize Suite Lifecycle Manager роли LCM Admin и LCM Cloud Admin объединяются в роль LCM Cloud Admin. Все пользователи, которые были частью роли LCM Admin в предыдущих версиях vRealize Suite Lifecycle Manager, теперь получат роль LCM Cloud Admin в vRealize Suite Lifecycle Manager.
Добавление VMware Identity Manager является вспомогательным шагом. Благодаря настройке VMware Identity Manager с единым входом можно получить доступ к vRealize Suite Lifecycle Manager и продуктам.
Примечание: Когда VMware Identity Manager используется с vRealize Suite Lifecycle Manager, только Active Directory по LDAP и Active Directory с IWA используются для синхронизации пользователей и групп со службой VMware Identity Manager. «Active Directory по LDAP» и «Active Directory с IWA» представляют собой единственную поддерживаемую интеграцию каталога.