您可以整合 VMware Identity Manager 與 Active Directory 部署,以將使用者和群組從 Active Directory 同步至 VMware Identity Manager。 另請參閱目錄整合的相關重要概念。 Active Directory 環境您可以將服務與 Active Directory 環境整合,該環境可由單一 Active Directory 網域、單一 Active Directory 樹系中的多個網域,或多個 Active Directory 樹系中的多個網域組成。 關於網域控制站選項 (domain_krb.properties 檔案) domain_krb.properties 檔案會決定要針對已啟用 DNS 服務位置 (SRV 記錄) 查閱之目錄所使用的網域控制站。它包含每個網域的網域控制站清單。一開始連接器會建立檔案,但您後續必須加以維護。此檔案會覆寫 DNS 服務位置 (SRV) 查閱。 管理從 Active Directory 同步的使用者屬性 在 VMware Identity Manager 服務目錄設定期間,請選取 Active Directory 使用者屬性和篩選器,以選取要在 VMware Identity Manager 目錄中同步的使用者。您可以從管理主控台上 [身分識別和存取管理] 索引標籤的 [設定] > [使用者屬性] 變更同步的使用者屬性。 加入網域所需的權限 (僅限 Linux 虛擬應用裝置)有時候您可能需要將 VMware Identity Manager 連接器加入網域。對於 Active Directory over LDAP 目錄,您可先建立目錄然後再加入網域。對於 Active Directory 類型的目錄 (整合式 Windows 驗證),連接器會在您建立目錄時自動加入網域。在這兩種案例中,系統都會提示您輸入認證。 設定服務的 Active Directory 連線在管理主控台中,輸入連線至您的 Active Directory 所需的資訊,並選取要與 VMware Identity Manager 目錄同步的使用者和群組。 讓使用者能夠變更 Active Directory 密碼您可以讓使用者能夠在需要時,從 Workspace ONE 入口網站或應用程式變更其 Active Directory 密碼。若密碼到期,或 Active Directory 管理員重設密碼而強制在下次登入時變更密碼,使用者也可以從 VMware Identity Manager 登入頁面變更其 Active Directory 密碼。 設定目錄同步保護 您可以在目錄中設定同步保護臨界值限制,以避免從 Active Directory 同步到目錄的使用者和群組受到意外的組態變更。