若要將 Windows 型 Workspace ONE Access Connector 21.08.x 版、20.10.x 版或 20.01.x 版升級到 22.05 版,您需要從 VMware Customer Connect 將新的安裝程式下載到連接器伺服器,然後執行該安裝程式。您不需要解除安裝舊版的連接器。
在升級期間,會暫停現有的目錄同步、使用者驗證、Kerberos 驗證和虛擬應用程式服務。升級完成後,服務會自動重新啟動。
重要考量事項
- Workspace ONE Access Connector 22.05 僅與 Workspace ONE Access 雲端相容。它與內部部署的 Workspace ONE Access 虛擬應用裝置不相容。
- 升級至 22.05 版時,升級後的連接器會在非 FIPS 模式下執行。在升級之後,就無法啟用 FIPS 模式。如果您要使用 FIPS 模式,必須執行 22.05 版全新安裝,而不是升級。如需詳細資訊,請參閱升級到 VMware Workspace ONE Access Connector 22.05 (僅限 Workspace ONE Access 雲端)。
- 如果您要從 20.01.x 版或 20.10.x 版升級,且您想在升級期間或升級後安裝虛擬應用程式服務,則必須從 Workspace ONE Access 主控台下載並使用新的 es-config.json 組態檔,以便在 Workspace ONE Access 服務與連接器之間建立連線。如果您不打算安裝虛擬應用程式服務,則不需要新的組態檔。已升級的連接器可使用現有連接器所使用的相同組態檔。
如果您要從 21.08.x 版升級,且您在 2021 年 9 月雲端版本之後產生了 es-config.json 組態檔,則無需產生新的 es-config.json 檔。
無論要從哪個版本進行升級,如果現有 es-config.json 組態檔的密碼包含 & 或 % 字元,請產生新的組態檔,使其密碼不包含這些字元。不支援 & 和 % 字元。
- RSA SecurID (雲端部署) 驗證方法的組態在 21.08 版中已有所變更。如果您要從設定了 RSA SecurID (雲端部署) 驗證方法的 20.10.x Connector 或更早版本的連接器升級,您必須先從存取原則中刪除該驗證方法,然後再升級所有使用者驗證服務執行個體,並在升級後重新設定它。由於這會導致基於 RSA SecurID 的登入停機,因此,請據以規劃您的升級時間。
執行升級的高層級步驟包括:
- 請確認您使用的是 RSA 驗證管理員應用裝置 8.2 SP1 或更新版本,這是 Workspace ONE Access Connector 21.08 和更新版本支援的版本。
- 在升級連接器之前,先將 RSA SecurID (雲端部署) 驗證方法從使用其存取原則中移除。
- 將安裝了使用者驗證服務的所有連接器升級至 22.05 版。
- 如果 Proxy 伺服器設有連接器,請確認在 Proxy 伺服器上,設定給 RSA 驗證管理員伺服器的通訊連接埠已開啟。
- 如果您部署了多個 RSA 驗證管理員伺服器執行個體,則必須在負載平衡器後方設定這些執行個體,並符合負載平衡器的 Workspace ONE Access 需求。
- 在 RSA 安全性主控台中,請確認使用完整網域名稱 (FQDN) (例如 connectorserver.example.com),將連接器新增為驗證代理程式。
- 更新 RSA SecurID (雲端部署) 驗證方法組態。
- 將 RSA SecurID (雲端部署) 驗證方法新增至存取原則。
- 請確定已將安裝了使用者驗證服務的所有連接器執行個體升級至 22.05。Workspace ONE Access 不支援混用 22.05、21.08 和 20.x 版的使用者驗證服務。
- Workspace ONE Access Connector 22.05 支援以下類型的 Proxy:
- 未經驗證的 HTTP Proxy
- 未經驗證的 HTTPS (SSL) Proxy
- 經過驗證的 HTTPS (SSL) Proxy
必要條件
- 請檢閱升級到 VMware Workspace ONE Access Connector 22.05 (僅限 Workspace ONE Access 雲端)。
- 如果您的連接器安裝位於虛擬 Windows Server 上,請在升級之前先建立虛擬機器的快照。
- 如果您打算安裝 Kerberos 驗證服務或虛擬應用程式服務,請確定已將連接器伺服器加入網域。
- 如果您已設定 RSA SecurID (雲端部署) 驗證方法,請確定您使用的是 RSA 驗證管理員應用裝置 8.2 版 SP1 或更新版本。
- 如果您要從設定了 RSA SecurID (雲端部署) 驗證方法的 20.10.x Connector 或更早版本的連接器升級,在升級所有安裝了使用者驗證服務的連接器執行個體之前,請從存取原則中移除該驗證方法。
- 在 Workspace ONE Access 主控台中,如果開啟了新增導覽切換,請導覽至 頁面。
在舊有導覽中,頁面位置為
。 - 檢閱每一項原則,並移除 RSA SecurID (雲端部署) 驗證方法 (如果它是該原則的一部分)。
記下所做的變更,以便在升級連接器後,若要重新新增該驗證方法,就能提供相關的必要資訊。
- 在 Workspace ONE Access 主控台中,如果開啟了新增導覽切換,請導覽至 頁面。
- 如果您要從 20.01.x 版升級,且已設定了「透過整合式 Windows 驗證 (IWA) 的 Active Directory」類型的目錄,在升級到 22.05 版之前,請在 Workspace ONE Access 主控台中,取消選取目錄組態中的 STARTTLS 選項。在升級之後,Active Directory over IWA 的功能將與 STARTTLS 選項不相容。
若要編輯目錄組態,請導覽至此目錄要求所有連線使用 STARTTLS 核取方塊,然後按一下儲存。
頁面、選取目錄、取消選取備註: 如果您已將 知識庫文章 77158 中所述的 Hotfix 套用至 Connector 20.01,或已升級至 Connector 20.01.0.1 或 20.10,您可能已取消選取 Active Directory over IWA 的 STARTTLS 選項。請確認已取消選取該設定。 - 在 Workspace ONE Access 主控台中,暫停所有連接器服務。
- 導覽至
在舊有導覽中,頁面位置為
。
頁面。 - 選取連接器,然後按一下管理。
- 按一下每個服務名稱旁邊的切換以暫停服務。
- 導覽至
- 您需要下列帳戶資訊:
- VMware Customer Connect 認證
- 如果已安裝 Kerberos 驗證服務,則需要用以執行該服務的網域使用者認證
- 在升級期間,如果您打算安裝 Kerberos 驗證服務或虛擬應用程式服務,則需要網域使用者帳戶,才能執行這些服務。雖然這些服務在執行時,使用網域使用者帳戶權限,但目錄同步和使用者驗證服務在執行時使用的是較低的權限。
- 如果使用 RSA SecurID (雲端部署) 驗證方法,您需要使用 RSA 安全性主控台認證來取得必要的資訊,以便在升級所有連接器執行個體後,在 Workspace ONE Access 主控台中重新設定該驗證方法。
程序
結果
連接器升級作業隨即完成。您可以在 Windows Server 上導覽至
,並檢查列出的連接器版本,以確認是否已安裝新版的連接器。下一步
- 在 Workspace ONE Access 主控台中,按一下 頁面上的重新整理圖示,並確認升級後的服務處於作用中,且其健全狀況的狀態為綠色。
例如:
- 如果您在原始安裝中設定了 RSA SecurID (雲端部署) 驗證方法,並在升級連接器之前將其移除,則在升級所有安裝了使用者驗證服務的連接器執行個體後,請重新設定該驗證方法。
- 如果您部署了多個 RSA 驗證管理員伺服器執行個體,則必須在負載平衡器後方設定這些執行個體,並符合負載平衡器的 Workspace ONE Access 需求。請參閱 RSA SecurID 負載平衡器的 Workspace ONE Access 需求。
- 如果 Proxy 伺服器設有連接器,請確認在 Proxy 伺服器上,設定給 RSA 驗證管理員伺服器的通訊連接埠已開啟。
- 在 RSA 安全性主控台中,請確認使用完整網域名稱 (FQDN) (例如 connectorserver.example.com),將連接器新增為驗證代理程式。如果您已使用 NetBIOS 名稱 (而非 FQDN) 將連接器新增為驗證代理程式,請使用 FQDN 來新增其他項目。將新輸入的 IP 位址欄位保留空白。請勿刪除舊的項目。
- 針對原始安裝中包含 RSA SecurID (雲端部署) 驗證方法的所有目錄,請更新其驗證方法的組態。
如需新組態的相關資訊,請參閱在 Workspace ONE Access 中設定 RSA SecurID 驗證。
- 將 RSA SecurID (雲端部署) 驗證方法,新增至原始安裝中包含該驗證方法的所有存取原則中。
您可以從新增導覽切換,則頁面位置為 。
頁面,來編輯存取原則。如果在管理主控台中關閉了