Konfigurieren einer Identitätsquelle für Workspace ONE Access
Zum Aktivieren der Identitäts- und Zugriffsverwaltung im SDDC integrieren Sie Ihr Active Directory in und konfigurieren Attribute, um Benutzer und Gruppen zu synchronisieren.
- Melden Sie sich in einem Webbrowser bei an, indem Sie die Verwaltungsschnittstelle für dieSystemdomänemit dem Benutzerconfigadmin(https://<wsa_fqdn>/admin) verwenden.
- Klicken Sie in der Hauptnavigationsleiste aufIdentitäts- und Zugriffsverwaltung.
- Klicken Sie auf die RegisterkarteVerzeichnisseund wählen Sie im Dropdown-MenüVerzeichnis hinzufügendie OptionActive Directory über LDAP/IWA hinzufügenaus.
- Konfigurieren Sie auf der SeiteVerzeichnis hinzufügendie folgenden Einstellungen, klicken Sie aufTestverbindungund dann aufSpeichern und weiter.EinstellungWertVerzeichnisnameGeben Sie einen Namen für das Verzeichnis ein.Beispiel:sfo.rainpole.io.Active Directory über LDAPAusgewähltSynchronisierungskonnektorWählen Sie den FQDN vonvidm-primaryausSoll dieser Konnektor auch eine Authentifizierung durchführen?JaVerzeichnissuchattributSAMAccountNameDieses Verzeichnis erfordert für alle Verbindungen die Verwendung von STARTTLS (optional)Wenn Sie die Kommunikation zwischen und Active Directory sichern möchten, wählen Sie diese Option aus und fügen Sie das CA-Root-Zertifikat im Feld „SSL-Zertifikat“ ein.Basis-DNGeben Sie den Basis-DN (Distinguished Name) ein, von dem aus die Benutzersuche gestartet werden soll.Beispiel:cn=Users,dc=sfo,dc=rainpole,dc=io.Bind-DNGeben Sie den DN ein, mit dem der Benutzer eine Verbindung zu Active Directory herstellen soll.Beispiel:cn=svc-wsa-ad,ou=Service Accounts,dc=sfo,dc=rainpole,dc=io.Bind-BenutzerkennwortGeben Sie das Kennwort für den Bind-Benutzer ein.Beispiel:svc-wsa-ad_password.
- Überprüfen Sie auf der SeiteDomänen auswählenden Domänennamen und klicken Sie aufWeiter.
- Überprüfen Sie auf der SeiteBenutzerattribute zuordnendie Attributzuordnungen und klicken Sie aufWeiter.
- Geben Sie auf der SeiteGruppen (Benutzer) für die Synchronisierung auswählenden eindeutigen Namen für den Ordner ein, der die Gruppen enthält (z. B.OU=Security Groups,DC=sfo,DC=rainpole,DC=io), und klicken Sie aufAuswählen.
- Wählen Sie für jeden einzuschließendenGruppen-DNdie Gruppe aus, die von für jede Rolle verwendet werden soll. Klicken Sie anschließend aufSpeichernund dann aufWeiter.ProduktRolle über Gruppe zugewiesenSuper-AdminVerzeichnisadministratorReadOnly-AdminVCF-RolleInhaltsadministratorInhaltsentwickler
- Geben Sie auf der SeiteWählen Sie die Benutzer aus, die Sie synchronisieren möchtenden Distinguished Name für den Ordner ein, der Ihre Benutzer enthält (z. B.OU=Users,DC=sfo,DC=rainpole,DC=io), und klicken Sie aufWeiter.
- Klicken Sie auf der SeiteÜberprüfenaufBearbeiten, wählen Sie im Dropdown-MenüSynchronisierungshäufigkeitdie OptionAlle 15 Minutenaus und klicken Sie aufSpeichern.
- Klicken Sie zum Initialisieren des Verzeichnisimports aufVerzeichnis synchronisieren.