若要將 Windows 型 Workspace ONE Access Connector 20.01.x 升級至 20.10 版,您可以從 My VMware 將新的安裝程式下載至連接器伺服器,並執行安裝程式。您不需要解除安裝舊版的連接器。

您不需從 Workspace ONE Access 主控台取得新的 es-config.json 組態檔,即可建立 Workspace ONE Access 服務與連接器之間的連線。已升級的連接器會使用現有連接器所使用的相同組態檔。但是,如果現有 es-config.json 組態檔的密碼包含 & 或 % 字元,請產生新的組態檔,使其密碼不包含這些字元。不支援 & 和 % 字元。

在升級期間會暫停目錄同步、使用者驗證和 Kerberos 驗證服務。升級完成後,服務會自動重新啟動。

必要條件

  • 請檢閱升級至 VMware Workspace ONE Access Connector 20.10
  • 如果您的連接器安裝位於虛擬 Windows Server 上,請在升級之前先建立虛擬機器的快照。
  • 如果您已設定「透過整合式 Windows 驗證 (IWA) 的 Active Directory」類型的目錄,請在 Workspace ONE Access 主控台停用目錄組態中的 [STARTTLS] 選項,然後再升級至 20.10 Connector。升級之後,Active Directory over IWA 的功能將無法與 [STARTTLS] 選項相容。

    若要編輯目錄組態,請導覽至身分識別與存取管理 > 管理 > 目錄頁面、選取目錄、取消選取此目錄要求所有連線使用 STARTTLS 核取方塊,然後按一下儲存

    備註: 如果您已將 知識庫文章 77158 中所述的 Hotfix 套用至 Connector 20.01,或已升級至 Connector 20.01.0.1,則您可能已停用 Active Directory over IWA 的 [STARTTLS] 選項。確認已停用該設定。
  • 您需要下列帳戶資訊:
    • My VMware 認證
    • 如果安裝了 Kerberos 驗證服務,則需要用以執行該服務的網域使用者認證

程序

  1. 從 My VMware 下載 Workspace ONE Access Connector 20.10.0.0。
    1. 登入 https://my.vmware.com
    2. 導覽至 VMware Workspace ONE Access 20.10 下載頁面。
    3. 下載 Workspace ONE Access Connector 20.10。
  2. 將安裝程式檔案儲存在安裝舊版連接器所在的 Windows Server 上。
  3. 按兩下 Workspace One Access Connector Installer.exe 檔案,以執行安裝程式。
    安裝程式會偵測到需要升級,並引導您完成升級程序。 精靈會顯示升級頁面。
  4. 依照精靈的指示升級連接器。
    升級時,請留意以下幾點:
    • 在升級期間,安裝程式若在 Windows Server 上偵測到比安裝程式隨附版本更舊的 Java Runtime Environment (JRE) 版本,則會提示您安裝新的 JRE 版本。
    • 在升級期間,您可以修改現有服務的任何設定。您也可以安裝其他服務。例如,如果您的現有安裝僅包含目錄同步服務,您可以在升級期間安裝使用者驗證服務和 Kerberos 驗證服務。

      如需安裝和設定的相關資訊,請參閱《安裝 VMware Workspace ONE Access Connector 20.10》中的安裝 Workspace ONE Access

    • 使用 20.10 Connector 時,您可以指定多個外部 Syslog 伺服器來儲存應用程式層級的事件訊息,而非僅限於一個伺服器。在升級期間,您可以在精靈的 [指定 Syslog 伺服器資訊] 頁面上輸入 Syslog 伺服器。

      使用以下格式:

      host:port,host:port,host:port

      其中,host 是 Syslog 伺服器的完整網域名稱或 IP 位址,而 port 是連接埠號碼。例如:

      syslog1.example.com:514,syslog2.example.com:601,syslog3.example.com:163

  5. 升級成功完成之後,請確認升級後的服務正在 Windows Server 上執行。
    連接器服務具有下列名稱:
    • VMware 目錄同步服務
    • VMware 使用者驗證服務
    • VMware Kerberos 驗證服務
  6. 如果在連接器升級期間也升級了 JRE,請在升級完成後重新啟動 Windows Server。
    重新啟動伺服器時,會將 JAVA_HOME 變數設為升級時所安裝的最新 JRE,讓連接器能夠使用最新的 JRE。

結果

連接器升級作業隨即完成。您可以在 Windows Server 上導覽至主控台 > 程式集 > 程式和功能,並檢查列出的連接器版本,以確認是否已安裝新版的連接器。

下一步

  • Workspace ONE Access 主控台中,按一下 [身分識別與存取管理] > [設定] > [連接器] 頁面上的重新整理圖示,並確認已升級的服務處於作用中狀態,且健全狀況狀態為「正常」。
    例如:
    Workspace ONE Access 服務主控台顯示服務正在執行,且其健全狀況為「正常」。
  • 如果您具有 Active Directory over IWA 類型的目錄,則在安裝或升級至 20.10 Connector 後,請勿在 Workspace ONE Access 主控台中啟用目錄的 [STARTTLS] 選項。Active Directory over IWA 無法與 [STARTTLS] 選項搭配使用。