identity manager 3.2.0.1 actualizar a vmware (linux) · acerca de la actualización a vmware...

30
Actualizar a VMware Identity Manager 3.2.0.1 (Linux) Mayo de 2018 VMware Identity Manager 3.2

Upload: others

Post on 28-Jan-2020

27 views

Category:

Documents


0 download

TRANSCRIPT

Actualizar a VMwareIdentity Manager 3.2.0.1(Linux)Mayo de 2018VMware Identity Manager 3.2

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 2

Puede encontrar la documentación técnica más actualizada en el sitio web de VMware en:

https://docs.vmware.com/es/

Si tiene algún comentario sobre esta documentación, envíelo a la siguiente dirección de correo electrónico:

[email protected]

Copyright © 2018 VMware, Inc. Todos los derechos reservados. Copyright e información de marca registrada.

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

VMware, Inc.Paseo de la Castellana 141. Planta 8.28046 Madrid.Tel.:+ 34 91 418 58 01Fax: + 34 91 418 50 55www.vmware.com/es

Contenido

Actualizar a VMware Identity Manager 3.2.0.1 (Linux) 4

1 Acerca de la actualización a VMware Identity Manager 3.2.0.1 (Linux) 5

Actualizar un clúster 6

2 Comprobar si hay conflictos de asignación de Elasticsearch 8

3 Actualizar VMware Identity Manager en línea 10

Requisitos previos para la actualización online 10

Configurar las opciones del servidor proxy para el dispositivo de VMware Identity Manager 11

Comprobar la disponibilidad de una actualización en línea de VMware Identity Manager 12

Realizar una actualización en línea a la versión más reciente 12

Realizar una actualización en línea a una versión específica 13

4 Actualizar VMware Identity Manager sin conexión 15

Requisitos previos para la actualización sin conexión 15

Usar un servidor web local para la actualización sin conexión 16

Usar el script updateoffline.hzn para la actualización sin conexión 18

5 Configuración posterior a la actualización 20

6 Resolver problemas de actualización 28

Consultar los registros de errores de la actualización 28

Restaurar instantáneas de VMware Identity Manager 28

Recopilar un paquete de archivos de registro 29

VMware, Inc. 3

Actualizar a VMware Identity Manager3.2.0.1 (Linux)

En Actualizar a VMware Identity Manager 3.2.0.1 (Linux) se describe cómo actualizar el dispositivo virtualde VMware Identity Manager basado en Linux a la versión 3.2.0.1 desde versiones anteriores.

Si prefiere hacer una instalación nueva, consulte Instalación y configuración de VMware Identity Manager(Linux) e Implementar VMware Identity Manager en DMZ. Recuerde que en una nueva instalación no seconservan las configuraciones existentes.

Para obtener información sobre cómo actualizar VMware Identity Manager en Windows, consulteActualizar a VMware Identity Manager para Windows 3.2.0.1.

Público objetivoEsta información está dirigida a todos los que instalen, actualicen y configuren VMware Identity Manager.La información está escrita para administradores de sistemas con experiencia que estén familiarizadoscon la tecnología de máquinas virtuales.

Glosario de publicaciones técnicas de VMwareEl departamento de Publicaciones técnicas de VMware ofrece un glosario con términos que quizá usteddesconozca. Para consultar las definiciones de términos tal como se utilizan en la documentación técnicade VMware, visite http://www.vmware.com/es/support/pubs.

VMware, Inc. 4

Acerca de la actualización aVMware Identity Manager 3.2.0.1(Linux) 1Son compatibles las siguientes rutas y escenarios de actualización.

Rutas de actualización compatiblesSon compatibles las siguientes rutas de actualización:

n Desde la versión 3.1 o 3.2 a la versión 3.2.0.1

Para actualizar desde una versión anterior a 3.1, primero debe actualizar a 3.1 o 3.2 y, a continuación,actualizar desde 3.1 o 3.2. a 3.2.0.1. Al realizar una actualización en línea, aparece la versión másreciente a la que se permite actualizar. Actualice a la versión permitida y, a continuación, actualice a3.2.0.1.

Compatibilidad con AirWatchSi actualiza a AirWatch 9.2.x o una versión posterior, también debe actualizar VMware Identity Manager ala versión 3.x. AirWatch 9.2.x y las versiones posteriores no son compatibles con las versiones anterioresde VMware Identity Manager.

Puede usar VMware Identity Manager 3.x con las versiones anteriores de AirWatch. Se recomiendautilizar la última versión disponible de los productos.

Migración de ElasticsearchElasticsearch, un motor de búsqueda y análisis, está integrado en VMware Identity Manager y se utilizapara auditorías, informes y búsquedas. VMware Identity Manager 3.2.x incluye Elasticsearch 2.3.5,mientras que las versiones anteriores incluían Elasticsearch 1.75. Durante la actualización a VMwareIdentity Manager 3.2.x, se migrarán los registros de Elasticsearch.

Antes de actualizar a la versión 3.2.x, consulte:

n Capítulo 2 Comprobar si hay conflictos de asignación de Elasticsearch

n Capítulo 5 Configuración posterior a la actualización

Conexión a InternetPuede actualizar VMware Identity Manager en línea o sin conexión.

VMware, Inc. 5

De forma predeterminada, el dispositivo de VMware Identity Manager utiliza el sitio web de VMware parael procedimiento de actualización, para lo que se necesita que el dispositivo tenga conexión a Internet.También se debe configurar el proxy para el dispositivo, si corresponde.

Si el dispositivo virtual no dispone de conexión a Internet, se puede realizar la actualización sin conexión.Para una actualización sin conexión, puede descargar el paquete de actualización desde My VMware.Puede utilizar el script updateoffline.hzn para realizar la actualización o configurar un servidor weblocal para alojar el archivo de actualización.

Escenarios de actualizaciónn Si se ha implementado un solo dispositivo d VMware Identity Manager, se debe actualizar en línea o

sin conexión de la manera descrita en Capítulo 3 Actualizar VMware Identity Manager en línea o Capítulo 4 Actualizar VMware Identity Manager sin conexión.

NOTA: Se producirá algún tiempo de inactividad, ya que durante la actualización se detendrántodos los servicios. Planifique el momento de la actualización teniéndolo en cuenta.

n Si se han implementado varios dispositivos virtuales de VMware Identity Manager en un clúster paraconmutación por error o alta disponibilidad, consulte Actualizar un clúster.

n Para actualizar VMware Identity Manager sin tiempo de inactividad en un escenario deimplementación de un centro de datos múltiple, consulte "Actualizar VMware Identity Manager sintiempo de inactividad" en Instalar y configurar VMware Identity Manager.

Actualizar un clústerSi se han implementado varios dispositivos virtuales VMware Identity Manager en un clúster paradisponer de conmutación por error o alta disponibilidad, se pueden actualizar los nodos de uno en uno.Durante la actualización se producirán períodos de inactividad, por lo que se debe planificar el momentoadecuado para la actualización.

Procedimiento

1 Realice snapshots de la base de datos y los nodos de VMware Identity Manager.

2 Elimine todos los nodos excepto uno del equilibrador de carga.

3 Actualice el nodo que sigue conectado al equilibrador de carga.

Siga el proceso para realizar una actualización con o sin conexión como se describe en Capítulo 3Actualizar VMware Identity Manager en línea o en Capítulo 4 Actualizar VMware Identity Manager sinconexión.

IMPORTANTE: Durante el proceso de actualización se producirán períodos de inactividad.

4 Después de actualizar el nodo, déjelo conectado al equilibrador de carga.

De esta forma se asegura que el servicio VMware Identity Manager esté disponible mientras seactualizan los otros nodos.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 6

5 Actualice los nodos de uno en uno.

6 Compruebe que RabbitMQ no se ejecute en el modo de clúster en los nodos actualizados.

En la versión 2.9.1 y versiones posteriores, se ha deshabilitado la agrupación en clústeres deRabbitMQ.

Siga estos comandos para cada nodo actualizado.

a Inicie sesión en el nodo actualizado.

b Ejecute el siguiente comando:

rabbitmqctl cluster_status

El comando debe devolver un estado similar al siguiente:

sva-1:~ # rabbitmqctl cluster_status

Cluster status of node 'rabbitmq@sva-1' ...

[{nodes,[{disc,['rabbitmq@sva-1']}]},

{running_nodes,['rabbitmq@sva-1']},

{cluster_name,<<"[email protected]">>},

{partitions,[]},

{alarms,[{'rabbitmq@sva-1',[]}]}]

c Si el estado incluye referencias a algún otro nodo distinto del nodo donde se ejecutó el comandorabbitmqctl cluster_status, ejecute los siguientes comandos:

1 Detenga RabbitMQ:

rabbitmqctl stop_app

2 Restablezca RabbitMQ:

rabbitmqctl force_reset

3 Inicie RabbitMQ:

rabbitmqctl start_app

7 Después de actualizar todos los nodos, vuelva a agregarlos al equilibrador de carga.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 7

Comprobar si hay conflictos deasignación de Elasticsearch 2Elasticsearch, un motor de búsqueda y análisis, está integrado en VMware Identity Manager y se utilizapara auditorías, informes y búsquedas. VMware Identity Manager 3.2.x incluye Elasticsearch 2.3.5,mientras que las versiones anteriores incluían Elasticsearch 1.75. Durante la actualización a VMwareIdentity Manager 3.2.x, se migrarán los registros de Elasticsearch.

Antes de actualizar a VMware Identity Manager 3.2.x, compruebe que no haya índices de conflictos deasignación y, si los hay, elimínelos para evitar problemas tras la actualización. Elasticsearch 2.3.5 no seiniciará si encuentra conflictos de asignación.

Si decide no eliminar los índices de conflictos de asignación antes de la actualización tal como sedescribe en este procedimiento, deberá eliminarlos manualmente en todos los nodos de VMware IdentityManager después de la actualización. Para obtener más información, consulte Capítulo 5 Configuraciónposterior a la actualización.

Procedimiento

1 Instale el complemento de migración en uno de los nodos de VMware Identity Manager:

export JAVA_HOME=/usr/java/jre-vmware

/opt/vmware/elasticsearch/bin/plugin -i migration -u

https://github.com/elastic/elasticsearch-migration/releases/download/v1.19/elasticsearch-migration-1.19.zip

service elasticsearch restart

2 Consulte el archivo de registro de Elasticsearch:

tail -f /opt/vmware/elasticsearch/logs/horizon.log

Busque el mensaje que verifica que el complemento de sitios de migración se ha cargado, como porejemplo:

[2018-04-16 13:28:03,593][INFO ][plugins ] [Crusader] loaded [discovery-idm], sites [migration]

VMware, Inc. 8

3 Espere hasta que finalice Elasticsearch.

Aparecerán mensajes similares a los siguientes:

[2018-04-16 13:28:13,282][INFO ][node ] [Crusader] started

[2018-04-16 13:29:16,468][INFO ][gateway ] [Crusader] recovered [91] indices into cluster_state

4 Permita temporalmente que se pueda acceder de forma externa al puerto 9200 para admitir elacceso al complemento mediante un navegador.

a Edite el archivo /usr/local/horizon/conf/iptables/elasticsearch y agregue "9200" a laentrada ELASTICSEARCH_tcp_all.

Después de hacer los cambios, el archivo debería ser similar al siguiente:

ELASTICSEARCH_tcp_all="9200"

ELASTICSEARCH_tcp_vapp="9300"

ELASTICSEARCH_udp_all=""

ELASTICSEARCH_udp_vapp=""

b Aplique la nueva regla de iptables ejecutando el siguiente script:

/usr/local/horizon/scripts/updateiptables.hzn

5 Ejecute el informe de migración.

a En un navegador, vaya a http://<ES_NODE_FQDN>:9200/_plugin/migration, donde<ES_NODE_FQDN> es el nombre de dominio completo del nodo de VMware Identity Manageren el que se instaló el complemento de migración.

b Haga clic en el botón Ejecutar comprobaciones ahora.

6 Vea el informe de migración y busque los índices de color rojo.

Los índices se indican en colo rojo debido a que se han cerrado como elementos esperados en elinforme y se pueden ignorar. Los índices que aparezcan marcados en rojo por cualquier motivodiferente de que estén cerrados, por ejemplo, debido a conflictos de asignación, deben eliminarse.Utilice el siguiente comando para eliminar los índices:

curl -XDELETE http://localhost:9200/<INDEX_NAME>

7 Bloquee el puerto 9200 de nuevo.

a Edite el archivo /usr/local/horizon/conf/iptables/elasticsearch y establezcaELASTICSEARCH_tcp_all como "".

b Ejecute el siguiente script:

/usr/local/horizon/scripts/updateiptables.hzn

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 9

ActualizarVMware Identity Manager enlínea 3El dispositivo virtual de VMware Identity Manager se puede actualizar en línea. Para la actualización enlínea, el dispositivo virtual se debe poder conectar a Internet.

Este capítulo cubre los siguientes temas:n Requisitos previos para la actualización online

n Configurar las opciones del servidor proxy para el dispositivo de VMware Identity Manager

n Comprobar la disponibilidad de una actualización en línea de VMware Identity Manager

n Realizar una actualización en línea a la versión más reciente

n Realizar una actualización en línea a una versión específica

Requisitos previos para la actualización onlineAntes de actualizar el dispositivo virtual de VMware Identity Manager en línea, debe realizar estas tareasprevias.

n Compruebe que dispone de al menos 4 GB de espacio en el disco en la partición raíz primaria deldispositivo virtual.

n Realice una instantánea del dispositivo virtual como copia de seguridad. Para obtener informaciónsobre cómo realizar snapshots, consulte la documentación de vSphere.

n Si revoca la función db_owner en la base de datos de Microsoft SQL, como se describe en https://docs.vmware.com/es/VMware-Identity-Manager/3.2/vidm-install/GUID-5B533EE2-8F6C-4716-A94A-8B7AA3F5BC75.html, debe volver a agregarla antes de realizar la actualización, de locontrario, se producirá un error de actualización.

Agregue la función db_owner al mismo usuario que se utilizó durante la instalación:

a Inicie la sesión en Microsoft SQL Server Management Studio como usuario con privilegios deadministrador del sistema.

b Conéctese a la instancia de base de datos de VMware Identity Manager.

c Introduzca los siguientes comandos:

VMware, Inc. 10

Si está utilizando el modo de autenticación de Windows, utilice los siguientes comandos:

USE <saasdb>;

ALTER ROLE db_owner ADD MEMBER <domain\username>; GO

Asegúrese de reemplazar <saasdb> con el nombre de su base de datos y <domain\username>con el dominio y el nombre de usuario pertinentes.

Si está utilizando el modo de autenticación de SQL Server, utilice los siguientes comandos:

USE <saasdb>;

ALTER ROLE db_owner ADD MEMBER <loginusername>; GO

Asegúrese de reemplazar <saasdb> con el nombre de su base de datos y <loginusername> conel nombre de usuario pertinente.

n Tome una instantánea o una copia de seguridad de la base de datos externa.

n Verifique que VMware Identity Manager esté configurado correctamente.

n Verifique que el dispositivo virtual pueda resolver y acceder a la dirección vapp-updates.vmware.comen los puertos 80 y 443 mediante HTTP.

n Si para el acceso HTTP saliente se necesita un servidor proxy HTTP, configure los valores delservidor proxy para el dispositivo virtual. Consulte Configurar las opciones del servidor proxy para eldispositivo de VMware Identity Manager.

n Confirme que existe una actualización de VMware Identity Manager. Ejecute el comandocorrespondiente para comprobar si hay actualizaciones. Consulte Comprobar la disponibilidad deuna actualización en línea de VMware Identity Manager.

n Antes de actualizar, compruebe que no haya conflictos de asignación de Elasticsearch. Consulte Capítulo 2 Comprobar si hay conflictos de asignación de Elasticsearch.

Configurar las opciones del servidor proxy para eldispositivo de VMware Identity ManagerEl dispositivo virtual de VMware Identity Manager accede a los servidores de actualización de VMware através de Internet. Si su configuración de red proporciona acceso a Internet con un proxy HTTP, debemodificar la configuración del dispositivo.

Habilite su proxy para gestionar solo el tráfico de Internet. Para asegurar que el proxy esté configuradocorrectamente, establezca el parámetro de tráfico interno en la opción no-proxy dentro del dominio.

Prerequisitos

n Compruebe que dispone de la contraseña raíz del dispositivo virtual.

n Compruebe que dispone de la información del servidor proxy.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 11

Procedimiento

1 Inicie sesión en el dispositivo virtual de VMware Identity Manager como usuario root.

2 Introduzca YaST en la línea de comandos para ejecutar la utilidad YaST.

3 En el panel izquierdo, seleccione Servicios de red y, a continuación, Proxy.

4 Introduzca las URL del servidor proxy en los campos de URL del proxy HTTP y URL del proxyHTTPS.

5 Seleccione Finalizar y salga de la utilidad YaST.

6 Reinicie el servidor Tomcat en el dispositivo virtual de VMware Identity Manager para utilizar la nuevaconfiguración del proxy.

service horizon-workspace restart

Los servidores de actualización de VMware ya están disponibles para el dispositivo virtual deVMware Identity Manager.

Comprobar la disponibilidad de una actualización en líneade VMware Identity ManagerSi el dispositivo virtual de VMware Identity Manager puede conectarse a Internet, puede comprobar ladisponibilidad de las actualizaciones en línea desde el mismo dispositivo.

Procedimiento

1 Inicie la sesión en el dispositivo virtual como usuario raíz.

2 Ejecute el comando siguiente para comprobar si existe una actualización en línea.

/usr/local/horizon/update/updatemgr.hzn check

Realizar una actualización en línea a la versión másrecienteSi su dispositivo virtual de VMware Identity Manager dispone de conexión a Internet, puede actualizarloen línea. Utilice los siguientes comandos para actualizar a la última versión disponible.

Para actualizar a una versión específica en lugar de a la versión más reciente disponible, consulte Realizar una actualización en línea a una versión específica.

Prerequisitos

n Compruebe que cumple los requisitos previos que aparecen en la lista de Requisitos previos para laactualización online.

n Compruebe que el dispositivo virtual esté encendido y en funcionamiento.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 12

Procedimiento

1 Inicie sesión en el dispositivo virtual de VMware Identity Manager como usuario root.

2 Ejecute el comando siguiente updatemgr.hzn.

/usr/local/horizon/update/updatemgr.hzn updateinstaller

3 Ejecute el comando siguiente para comprobar si existe una actualización en línea.

/usr/local/horizon/update/updatemgr.hzn check

4 Ejecute el comando siguiente para actualizar el dispositivo.

/usr/local/horizon/update/updatemgr.hzn update

Los mensajes que se generen durante la actualización se guardan en el archivo update.logen /opt/vmware/var/log/update.log.

5 Vuelva a ejecutar el comando updatemgr.hzn check para comprobar que no existe ningunaactualización más reciente.

/usr/local/horizon/update/updatemgr.hzn check

6 Compruebe la versión del dispositivo actualizado.

vamicli version --appliance

Se mostrará la nueva versión.

7 Reinicie el dispositivo virtual.

reboot

Se completó la actualización.

Realizar una actualización en línea a una versiónespecíficaSi fuera necesario, puede realizar una actualización en línea del servicio de VMware Identity Manager auna versión específica en lugar de la última versión disponible.

NOTA: Para actualizar a la versión más reciente disponible, consulte Realizar una actualización enlínea a la versión más reciente.

Prerequisitos

n Compruebe que cumple los requisitos previos que aparecen en la lista de Requisitos previos para laactualización online.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 13

n Compruebe que el dispositivo virtual esté encendido y en funcionamiento.

Procedimiento

1 Inicie sesión en el dispositivo virtual de VMware Identity Manager como usuario root.

2 Ejecute el comando siguiente updatemgr.hzn.

/usr/local/horizon/update/updatemgr.hzn updateinstaller

3 Ejecute el siguiente comando para actualizar el dispositivo a una versión específica.

/usr/local/horizon/update/configureupdate.hzn provider --url https://vapp-updates.vmware.com/vai-

catalog/valm/vmw/5C08B358-F782-11E1-8F08-78776188709B/newVersion

donde newVersion es la versión a la que desea actualizar.

n Para actualizar a la versión 2.9.2.1, utilice:

/usr/local/horizon/update/configureupdate.hzn provider --url https://vapp-

updates.vmware.com/vai-catalog/valm/vmw/5C08B358-F782-11E1-8F08-78776188709B/2.9.2.1

n Para actualizar a la versión 3.1, utilice:

/usr/local/horizon/update/configureupdate.hzn provider --url https://vapp-

updates.vmware.com/vai-catalog/valm/vmw/5C08B358-F782-11E1-8F08-78776188709B/3.1.0.0

n Para actualizar a la versión 3.2, utilice:

/usr/local/horizon/update/configureupdate.hzn provider --url https://vapp-

updates.vmware.com/vai-catalog/valm/vmw/5C08B358-F782-11E1-8F08-78776188709B/3.2.0.0

n Para actualizar a la versión 3.2.0.1, utilice:

/usr/local/horizon/update/configureupdate.hzn provider --url https://vapp-

updates.vmware.com/vai-catalog/valm/vmw/5C08B358-F782-11E1-8F08-78776188709B/3.2.0.1

Los mensajes que se generen durante la actualización se guardan en el archivo update.logen /opt/vmware/var/log/update.log.

4 Compruebe la versión del dispositivo actualizado.

vamicli version --appliance

Se mostrará la nueva versión.

5 Reinicie el dispositivo virtual.

reboot

Se completó la actualización.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 14

Actualizar VMware IdentityManager sin conexión 4Si el dispositivo virtual de VMware Identity Manager no se puede conectar a Internet para suactualización, se puede realizar una actualización sin conexión.

Existen dos opciones disponibles para actualización sin conexión. Se puede configurar un repositorio deactualización en un servidor web local y configurar el dispositivo para utilizar dicho servidor para laactualización. También puede descargar el paquete de actualización en el servidor de VMware IdentityManager y utilizar el script updateoffline.hzn para actualizar.

Este capítulo cubre los siguientes temas:

n Requisitos previos para la actualización sin conexión

n Usar un servidor web local para la actualización sin conexión

n Usar el script updateoffline.hzn para la actualización sin conexión

Requisitos previos para la actualización sin conexiónAntes de actualizar sin conexión el dispositivo virtual de VMware Identity Manager, realice estas tareasobligatorias previas.

n Compruebe que dispone de al menos 4 GB de espacio en el disco en la partición raíz primaria deldispositivo virtual.

n Realice una instantánea del dispositivo virtual como copia de seguridad. Para obtener informaciónsobre cómo realizar snapshots, consulte la documentación de vSphere.

n Si revoca la función db_owner en la base de datos de Microsoft SQL, como se describe en https://docs.vmware.com/es/VMware-Identity-Manager/3.2/vidm-install/GUID-5B533EE2-8F6C-4716-A94A-8B7AA3F5BC75.html, debe volver a agregarla antes de realizar la actualización, de locontrario, se producirá un error de actualización.

Agregue la función db_owner al mismo usuario que se utilizó durante la instalación:

a Inicie la sesión en Microsoft SQL Server Management Studio como usuario con privilegios deadministrador del sistema.

b Conéctese a la instancia de base de datos de VMware Identity Manager.

c Introduzca los siguientes comandos:

VMware, Inc. 15

Si está utilizando el modo de autenticación de Windows, utilice los siguientes comandos:

USE <saasdb>;

ALTER ROLE db_owner ADD MEMBER <domain\username>; GO

Asegúrese de reemplazar <saasdb> con el nombre de su base de datos y <domain\username>con el dominio y el nombre de usuario pertinentes.

Si está utilizando el modo de autenticación de SQL Server, utilice los siguientes comandos:

USE <saasdb>;

ALTER ROLE db_owner ADD MEMBER <loginusername>; GO

Asegúrese de reemplazar <saasdb> con el nombre de su base de datos y <loginusername> conel nombre de usuario pertinente.

n Tome una instantánea o una copia de seguridad de la base de datos externa.

n Verifique que VMware Identity Manager esté configurado correctamente.

n Confirme que existe una actualización de VMware Identity Manager. Compruebe si hayactualizaciones en el sitio de My VMware en my.vmware.com.

n Antes de actualizar, compruebe que no haya conflictos de asignación de Elasticsearch. Consulte Capítulo 2 Comprobar si hay conflictos de asignación de Elasticsearch.

Usar un servidor web local para la actualización sinconexiónSi desea realizar la actualización sin conexión mediante un servidor web local, prepare el servidor webpara alojar el archivo de actualización, configure el dispositivo de VMware Identity Manager para queapunte al servidor web y realice la actualización.

Preparar un servidor web local para la actualización sin conexiónAntes de iniciar la actualización sin conexión, se debe configurar el servidor web local creando unaestructura de directorios que incluya un subdirectorio para el dispositivo virtual VMware Identity Manager.

Prerequisitos

n Descargue el archivo identity-manager-3.2.0.1-buildNumber-updaterepo.zip de la páginade descarga del producto VMware Identity Manager en my.vmware.com.

n Si utiliza un servidor web IIS, configúrelo para que admita caracteres especiales en los nombres dearchivo. Para ello, acceda a la sección Filtrado de solicitudes y seleccione la opción Permitirdoble escape.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 16

Procedimiento

1 Cree un directorio en el servidor web en http://SuServidorWeb/VM/ y copie en él el archivodescargado.

2 Verifique que el servidor web incluya los tipos mime para .sig (texto/simple) y .sha256(texto/simple).

Si estos tipos de mime, el servidor no podrá comprobar si hay actualizaciones.

3 Descomprima el archivo.

El contenido extraído del archivo ZIP será proporcionado por http://SuServidorWeb/VM/.

El contenido extraído del archivo contiene los siguientes subdirectorios /manifest y /package-pool.

4 Ejecute el comando siguiente updatelocal.hzn para comprobar que en la URL hay contenido deactualización válido.

/usr/local/horizon/update/updatelocal.hzn checkurl http://YourWebServer/VM

Configurar el dispositivo y realizar una actualización sin conexiónConfigure el dispositivo de VMware Identity Manager para indicarle al servidor web local que realice unaactualización sin conexión. A continuación, actualice el dispositivo.

Prerequisitos

Preparar un servidor web local para la actualización sin conexión.

Procedimiento

1 Inicie sesión en el dispositivo de VMware Identity Manager como usuario raíz.

2 Ejecute el siguiente comando para configurar un repositorio de actualización que utilice un servidorweb local.

/usr/local/horizon/update/updatelocal.hzn seturl http://YourWebServer/VM/

NOTA: Para deshacer los cambios de la configuración y restablecer la opción de realizar unaactualización en línea, puede ejecutar el siguiente comando.

/usr/local/horizon/update/updatelocal.hzn setdefault

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 17

3 Realice la actualización.

a Ejecute el comando siguiente updatemgr.hzn.

/usr/local/horizon/update/updatemgr.hzn updateinstaller

b Ejecute el comando siguiente.

/usr/local/horizon/update/updatemgr.hzn update

Los mensajes que se generen durante la actualización se guardan en el archivo update.logen /opt/vmware/var/log/update.log.

c Vuelva a ejecutar el comando updatemgr.hzn check para comprobar que no existe ningunaactualización más reciente.

/usr/local/horizon/update/updatemgr.hzn check

d Compruebe la versión del dispositivo actualizado.

vamicli version --appliance

El comando debe mostrar la nueva versión.

e Reinicie el dispositivo virtual.

Por ejemplo, desde la línea del comando, ejecute el siguiente comando.

reboot

Se completó la actualización.

Usar el script updateoffline.hzn para la actualización sinconexiónPuede utilizar el script updateoffline.hzn para realizar una actualización sin conexión del dispositivovirtual de VMware Identity Manager. Descargue el paquete de actualización sin conexión desde la páginade descarga de productos de VMware Identity Manager para utilizar con el script.

El script comprueba que el paquete de actualización coincida con el producto. Por ejemplo, si va aactualizar el dispositivo virtual del servicio VMware Identity Manager y utiliza el paquete de actualizacióndel conector en lugar del paquete de actualización del servicio, el script genera un error.

Procedimiento

1 Busque el script de updateoffline.hzn.

En las versiones 3.1 y 3.2, el script está disponible en la siguiente ruta:

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 18

/usr/local/Horizon/Update/updateoffline.hzn

NOTA:

Para usar el script con una versión anterior a 3.1, puede descargar el script updateoffline.hzndesde el artículo de KB 2147931 en https://kb.vmware.com.

2 Descargue el archivo identity-manager-3.2.0.1-buildNumber-updaterepo.zip de la páginade descarga del producto VMware Identity Manager en my.vmware.com.

La ubicación recomendada para guardar el archivo es /var/tmp.

3 Ejecute el script updateoffline.hzn como usuario raíz.

/usr/local/horizon/update/updateoffline.hzn [-r] -f upgradeFilePath

-f upgradeFilePath Actualice el dispositivo utilizando upgradeFilePath. upgradeFilePath debe ser una ruta

absoluta.Obligatoria

-r Reinicie después de la actualización. Opcional

-h Muestra el uso del script. Opcional

Por ejemplo:

/usr/local/horizon/update/updateoffline.hzn -f /var/tmp/identity-

manager-3.2.0.1-8435207-updaterepo.zip

4 Si no utilizó la opción - r con el script, reinicie el dispositivo virtual una vez completada laactualización.

reboot

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 19

Configuración posterior a laactualización 5Después de la actualización a VMware Identity Manager 3.2.0.1, tal vez deba configurar algunasopciones.

Programa de mejora de la experiencia de clienteEste producto forma parte del Programa de mejora de la experiencia de cliente (CEIP) de VMware. Losdetalles relacionados con los datos recopilados mediante el CEIP, así como los fines para los queVMware los utiliza, se pueden encontrar en el Centro de seguridad y confianza en https://www.vmware.com/es/solutions/trustvmware/ceip.html.

Después de actualizar a VMware Identity Manager 3.2.0.1 e iniciar sesión en la consola deadministración, la opción Únase al Programa de mejora de la experiencia del cliente de VMwareaparece en el banner. Si prefiere no participar en el CEIP de VMware, desmarque la casilla deverificación y haga clic en Aceptar.

El banner se mostrará hasta que haga clic en Aceptar o lo cierre. Puede unirse o abandonar el CEIP encualquier momento desde la página Configuración de dispositivo > Telemetría.

VMware, Inc. 20

Migración de ElasticsearchNOTA: Esta información se aplica a la actualización a la versión 3.2.x desde versiones anteriores. Nose aplica a la actualización de 3.2 a 3.2.0.1.

Elasticsearch, un motor de búsqueda y análisis, está integrado en VMware Identity Manager y se utilizapara auditorías, informes y búsquedas. VMware Identity Manager 3.2.x incluye Elasticsearch 2.3.5,mientras que las versiones anteriores incluían Elasticsearch 1.75. Durante la actualización a VMwareIdentity Manager 3.2.x, se migrarán los registros de Elasticsearch.

Una vez completada la actualización de VMware Identity Manager, se iniciará un trabajo en segundoplano para migrar los registros de búsqueda y auditoría existentes, que se administran medianteElasticsearch, al nuevo formato. El inicio de este proceso podría retrasarse hasta una hora después deque se complete la actualización. Una vez que se inicie, por lo general, se completa de forma rápida,pero podría tardar hasta 1 o 2 horas, según la cantidad de registros.

Puede ver el archivo analytics-service.log, que se encuentra en eldirectorio /opt/vmware/horizon/workspace/logs, para los mensajes relacionados con el progreso dela migración.

n Cuando se inicie la migración, el mensaje La última versión de esquema de auditoría es 4.se cerrará.

n A medida que se migran los datos de cada día, se registrarán los mensajes con Volver a indizardocumentos desde.

n Cuando finaliza la migración, el mensaje Se ha completado la comprobación de esquema deauditoría. se cerrará.

Hasta que finalice la migración, ninguno o solo algunos de los registros antiguos estarán disponibles, porlo que los registros antiguos no se mostrará en el informe de auditoría ni el panel de control, y labúsqueda y Autocompletar no funcionarán. Sin embargo, los nuevos registros de auditoría se generarány procesarán, independientemente de la migración, por lo que el informe de auditoría y el panel decontrol deben mostrar información de inicios de sesión nuevos, etc. Si no aparecen registros de auditoríanuevos en el informe de auditoría, compruebe el estado del clúster de Elasticsearch.

Para comprobar el estado del clúster de Elasticsearch:

1 ssh en cualquiera de los nodos y ejecute el siguiente comando:

curl http://localhost:9200/_cluster/health?pretty

Si el campo "status" es "yellow" o "green", compruebe si hay errores en el registro analytics-service. Si el campo "status" es "red", deberá reiniciar el nodo principal.

2 Para reiniciar el nodo principal:

a Determine el nodo principal ejecutando el siguiente comando:

curl http://localhost:9200/_cluster/state/master_node,nodes?pretty

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 21

b Busque el valor del campo "master_node" y, a continuación, busque el valor correspondiente enla lista de nodos para determinar su dirección IP. Por ejemplo, en estos resultados de ejemplo elnodo principal es "Gq-ITVBKRJKz1816XqrRKw", que tiene la dirección IP "1.1.1.2":

{

"cluster_name" : "horizon",

"master_node" : "Gq-ITVBKRJKz1816XqrRKw",

"nodes" : {

"mzWHVMZuTXyFsO61NLpHnA" : {

"name" : “Node1”,

"transport_address" : “1.1.1.1:9300",

"attributes" : { }

},

"Gq-ITVBKRJKz1816XqrRKw" : {

"name" : “Node2”,

"transport_address" : “1.1.1.2:9300",

"attributes" : { }

},

"pkREX2D9R1a-lqf69PQMKQ" : {

"name" : “Node3”,

"transport_address" : “1.1.1.3:9300",

"attributes" : { }

}

}

c ssh al nodo principal y reinicie Elasticsearch:

service elasticsearch restart

d Cuando se haya reiniciado Elasticsearch, compruebe el estado del clúster nuevo:

curl http://localhost:9200/_cluster/health?pretty

El comando puede mostrar el estado de "yellow" inicialmente. Vuelva a ejecutar el comandohasta que muestre el estado “green”.

Conflictos de asignación de ElasticsearchElasticsearch 2.3.5 en VMware Identity Manager 3.2.x no se inicia si hay conflictos de asignación en losíndices. Si no elimina los índices con conflictos de asignación antes de la actualización siguiendo elprocedimiento descrito en Capítulo 2 Comprobar si hay conflictos de asignación de Elasticsearch,Elasticsearch no se iniciará.

El archivo de registro de Elasticsearch, /opt/vmware/elasticsearch/logs/horizon.log, incluye unmensaje como el siguiente para los índices afectados:

[2018-04-24 13:13:41,722][ERROR][bootstrap ] Guice Exception:

java.lang.IllegalStateException: unable to upgrade the mappings for the index [v3_2018-03-16], reason:

[Mapper for [tenantId] conflicts with existing mapping in other types:

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 22

Para solucionar este problema, elimine manualmente los índices de todos los nodos de VMware IdentityManager.

1 En todos los nodos, asegúrese de que se ha detenido Elasticsearch:

service elasticsearch stop

2 En todos los nodos, elimine los archivos de índice del disco:

rm -rf /db/elasticsearch/horizon/nodes/0/indices/<INDEX_NAME>

3 En todos los nodos, reinicie Elasticsearch:

service elasticsearch start

La búsqueda no funciona después de la actualizaciónDespués de la actualización, si los informes de auditoría y los paneles de control funcionan, pero labúsqueda no, es posible que el índice de búsqueda no sea correcto.

Durante la actualización, todos los usuarios, los grupos y las aplicaciones se reindexan en el nuevoíndice de búsqueda. Si se hay problemas con Elasticsearch, como el problema de conflictos deasignación, es posible que la acción de reindexación no se realice correctamente.

Para solucionar el problema, fuerce manualmente la acción de reindexación con la opción sin tiempo deinactividad usando el valor de la cookie de HZN, o la opción de tiempo de inactividad modificando el valordirectamente en la base de datos.

Para forzar manualmente una acción de reindexación mediante la opción sin tiempo de inactividad:

1 Inicie sesión en el servicio de VMware Identity Manager como usuario administrador, es decir, comoel administrador predeterminado que se creó en el dominio del sistema cuando se instaló VMwareIdentity Manager por primera vez.

2 Obtenga el valor de la cookie de HZN de la caché de cookies del navegador.

Por ejemplo, en Firefox:

a Vaya a Opciones > Privacidad y seguridad.

b En Historial, haga clic en el vínculo Quitar cookies individuales.

c En el cuadro de diálogo Cookies, busque HZN.

d Seleccione la cookie de HZN en los resultados de búsqueda y, a continuación, copie su valor delcampo Contenido.

3 Inicie sesión con SSH en cualquiera de los nodos de VMware Identity Manager y realice esta llamadade REST sustituyendo <cookie_value> por el valor de la cookie de HZN obtenido en el navegador.

/usr/local/horizon/bin/curl -k -XPUT -H "Authorization:HZN <cookie_value>" -H "Content-Type:

application/vnd.vmware.horizon.manager.systemconfigparameter+json"

https://localhost/SAAS/jersey/manager/api/system/config/SearchCalculatorMode -d '{ "name":

"SearchCalculatorMode", "values": { "values": ["REINDEX"] } }'

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 23

Para forzar manualmente una acción de reindexación mediante la opción de tiempo de inactividad:

1 Detenga el servicio de VMware Identity Manager en todos los nodos:

service horizon-workspace stop

2 Ejecute el siguiente comando en cualquiera de los nodos:

hznAdminTool reindexSearchData

3 Reinicie el servicio de VMware Identity Manager en todos los nodos:

service horizon-workspace start

Para comprobar que se ha iniciado la acción de reindexación, busque un mensaje como el siguiente enel archivo /opt/vmware/horizon/workspace/logs/horizon.log:

com.vmware.horizon.search.SearchCalculatorLogic - Keep existing index. Search calculator mode is:

REINDEX

La acción de reindexación se completará en unos minutos.

Archivos de configuración log4jSi se modificó alguno de los archivos de configuración log4j de una instancia de VMware IdentityManager, las nuevas versiones de los archivos no se instalarán automáticamente durante laactualización. Sin embargo, después de la actualización, los registros controlados por dichos archivos nofuncionarán.

Para resolver este problema:

1 Inicie sesión en el dispositivo virtual.

2 Busque los archivos log4j con el sufijo .rpmnew.

find / -name "**log4j.properties.rpmnew"

3 Para cada archivo que encuentre, copie el archivo nuevo en el archivo log4j antiguocorrespondiente sin el sufijo .rpmnew.

Configuración del servicio de caché en los dispositivosdel centro de datos secundarioSi se configura un centro de datos secundario, las instancias de VMware Identity Manager de este seconfigurarán para el acceso de solo lectura con la entrada "read.only.service = true" en elarchivo /usr/local/horizon/conf/runtime-config.properties. Después de actualizar undispositivo de este tipo, el servicio no se puede iniciar.

Para resolver este problema:

1 Inicie sesión en el dispositivo virtual.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 24

2 Agregue la siguiente línea al archivo /usr/local/horizon/conf/runtime-config.properties:

cache.service.type = ehcache

3 Reinicie el servicio.

service horizon-workspace restart

Control de acceso basado en funcionesEl control de acceso basado en funciones se presentó en VMware Identity Manager 3.2. Parainformación sobre problemas conocidos, consulte las Notas de la versión de VMware Identity Manager3.2.

Integración de CitrixPara la integración de Citrix en VMware Identity Manager 3.2, todos los conectores externos deben serde la versión 2018.1.1.0 (la versión del conector en la versión 3.2) o posterior.

También debe actualizar a Integration Broker 3.2 o posterior.

Cambios en las versiones anterioresCambios en la versión 3.1

n Desde la versión 3.1, se introdujo una nueva función que ha cambiado la manera en que sesincronizan los grupos de usuarios. Después de actualizar a VMware Identity Manager 3.1 oversiones posteriores, para todos los grupos de usuarios que ya se hayan agregado antes de laactualización, asegúrese de que se asignen las autorizaciones. Después de la actualización, losnuevos grupos de usuarios no se sincronizan con el servicio de VMware Identity Manager hasta queel grupo tenga autorización para un recurso, se agregue a una regla de directiva de acceso, o bien,desde la versión 3.2, se sincronice manualmente desde la página del grupo Grupo > Usuarios.

Si se establecen las autorizaciones en TODOS LOS USUARIOS, los usuarios de los nuevos gruposcreados tras la actualización no se incluirán si los usuarios no se han sincronizado aún. Agregarautorizaciones a los nuevos grupos.

Para obtener más información, consulte Cómo funciona la sincronización de grupo después deactualizar a la versión 3.1 de VMware Identity Manager.

n Si integra recursos publicados de Citrix con VMware Identity Manager 3.1, la actualización aIntegration Broker 3.1. VMware Identity Manager 3.1 y VMware Identity Manager Connector2017.12.1.0 (la versión del conector en la versión 3.1) requieren de Integration Broker 3.1.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 25

Cambios en la versión 3.0

n Si integra recursos publicados con Citrix con VMware Identity Manager, actualice a la versión 3.0 deIntegration Broker. VMware Identity Manager 3.0 y VMware Identity Manager Connector 2017.8.1.0(la versión del conector en la versión 3.0) no son compatibles con las versiones anteriores deIntegration Broker.

Tabla 5‑1. Versiones compatibles

Versión de VMware Identity Manager o de Connector Versión de Integration Broker compatible

VMware Identity Manager 3.0 3.0

VMware Identity Manager Connector 2017.8.1.0 (versión deConnector en la versión 3.0 de VMware Identity Manager)

3.0

VMware Identity Manager 2.9.1 o anterior 2.9.1 o anterior

VMware Identity Manager Connector 2.9.1 o anterior 2.9.1 o anterior

n Si los escritorios y las aplicaciones de Horizon se integran en VMware Identity Manager y haimplementado un clúster de VMware Identity Manager, deberá configurar de nuevo la integración deHorizon.

n En el conector principal, donde guardó y sincronizó los recursos de Horizon, quite todos los podsde Horizon, vuelva a agregarlos y haga clic en Guardar y sincronizar.

n En los otros conectores, donde guardó la configuración de recursos de Horizon, quite todos lospods de Horizon, vuelva a agregarlos y haga clic en Guardar.

Cambios en las versiones anteriores a 3.0

n Cambios de sincronización masiva en VMware Identity Manager 2.9.1 y versiones posteriores

En las versiones anteriores, la sincronización masiva se realizaba con 4 subprocesos por CPU através de un parámetro de configuración global en la base de datos llamadabulkSyncThreadLimitPerCPU=4.

A partir de la versión 2.9.1, el número de subprocesos para realizar la sincronización masiva no sebasa en CPU. Es un número absoluto, que es igual al número de CPU en un nodo de formapredeterminada.

Si sincroniza grandes cantidades de usuarios y grupos, y advierte que la sincronización es lentadespués de la actualización, puede establecer el parámetro de configuración global denominadobulkSyncSharedThreadCount para especificar el número de subprocesos.

Establezca el valor de subprocesos en la base de datos mediante la REST API siguiente y reinicielos nodos para que los cambios surtan efecto.

Solicitud de HTTP:

Operation: PUT

URI: bulkSyncSharedThreadCount

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 26

Encabezados HTTP:

Content-Type: application/vnd.vmware.horizon.manager.systemconfigparameter+json

Accept: application/vnd.vmware.horizon.manager.systemconfigparameter+json

Authorization: HZN <operator token>

Cuerpo de la solicitud (con 8 subprocesos como ejemplo):

{

"name": "bulkSyncSharedThreadCount",

"values": {

"values": [

"8"

]

}

}

n Habilite la nueva interfaz de usuario del portal.

a En la consola de administración, haga clic en la flecha de la pestaña Catálogo y seleccioneConfiguración.

b Seleccione Nueva interfaz del portal de usuario final en el panel de la izquierda y haga clic enHabilitar nueva interfaz del portal.

n Si tiene configurado un clúster de VMware Identity Manager para la conmutación por error con dosnodos, se recomienda actualizarlo a tres nodos. Esto se debe a una limitación de Elasticsearch, unmotor de búsqueda y análisis integrado en el dispositivo de VMware Identity Manager. Puede seguirutilizando dos nodos, pero debe tener en cuenta las limitaciones relacionadas con Elasticsearch.Para obtener más información, consulte el apartado sobre cómo configurar los errores y laredundancia en Instalar y configurar VMware Identity Manager.

n El protocolo de seguridad de la capa de transporte (TLS) 1.0 aparece deshabilitado por defecto enVMware Identity Manager. Son compatibles TLS 1.1 y 1.2.

Los errores en productos externos pueden producirse cuando TLS 1.0 está deshabilitado. Lerecomendamos que actualice sus otras configuraciones de productos para utilizar TLS 1.1 o 1.2. Sinembargo, si estos productos tienen una dependencia en TLS 1.0, se puede habilitar TLS 1.0 enVMware Identity Manager siguiendo las instrucciones en el artículo 2144805 de la base deconocimientos.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 27

Resolver problemas deactualización 6Para resolver problemas de actualización, revise los archivos de registro. Si VMware Identity Manager nose inicia, se puede restaurar una instancia anterior a partir de una instantánea.

Este capítulo cubre los siguientes temas:

n Consultar los registros de errores de la actualización

n Restaurar instantáneas de VMware Identity Manager

n Recopilar un paquete de archivos de registro

Consultar los registros de errores de la actualizaciónRevise los registros de errores ocurridos durante la actualización para resolverlos. Los archivos deregistro de la actualización están en el directorio /opt/vmware/var/log.

Problema

Al acabar la actualización, VMware Identity Manager no se inicia y los errores aparecen en los registrosde errores.

Origen

Errores ocurridos durante la actualización.

Solución

1 Inicie sesión en el dispositivo virtual VMware Identity Manager.

2 Vaya al directorio /opt/vmware/var/log.

3 Abra el archivo update.log y revise los mensajes de error.

4 Resuelva los errores y vuelva a ejecutar el comando de actualización. El comando de actualizacióncontinuará desde el punto en que se detuvo.

NOTA: Alternativamente, puede revertir a una snapshot y ejecutar de nuevo la actualización.

Restaurar instantáneas de VMware Identity ManagerSi VMware Identity Manager no se inicia correctamente después de una actualización, se puederestaurar una instancia anterior.

VMware, Inc. 28

Problema

Después actualizar VMware Identity Manager, no se inicia correctamente. Se revisaron los registros deerrores de actualización y se ejecutó de nuevo el comando de actualización, pero no se resolvió elproblema.

Origen

Ocurrieron errores durante el proceso de actualización.

Solución

u Restaure una de las instantáneas realizadas como copia de seguridad de la instancia original deVMware Identity Manager y de la base de datos externa, si corresponde. Para obtener información,consulte la documentación de vSphere.

Recopilar un paquete de archivos de registroPuede recopilar un paquete de archivos de registro. El paquete se obtiene de la página de configuraciónde dispositivos de VMware Identity Manager.

El paquete incluye los siguientes archivos de registro.

Tabla 6‑1. Archivos de registro

Componente Ubicación del archivo de registro Descripción

Registros de Apache Tomcat(catalina.log)

/opt/vmware/horizon/workspace/logs/catal

ina.log

Apache Tomcat registra los mensajesque no se registran en otros archivos deregistro.

Registros del configurador(configurator.log)

/opt/vmware/horizon/workspace/logs/confi

gurator.log

Solicitudes que recibe el configurador delcliente REST y de la interfaz web.

Registros del conector(connector.log)

/opt/vmware/horizon/workspace/logs/conne

ctor.log

Un registro de cada solicitud recibidadesde la interfaz web. Cada entrada delregistro incluye también la URL, la marcade hora y las excepciones de la solicitud.No se registra ninguna acción desincronización.

Registros del servicio(horizon.log)

/opt/vmware/horizon/workspace/logs/horiz

on.log

El registro del servicio registra laactividad que tiene lugar en el dispositivoVMware Identity Manager, como laactividad relacionada con autorizaciones,usuarios y grupos.

Registros del catálogounificado (greenbox_web.log)

/opt/vmware/horizon/workspace/logs/green

box_web.log

Registros de actividad relacionada con elcatálogo unificado.

Procedimiento

1 Inicie la sesión en la página de configuración del dispositivo VMware Identity Manager enhttps://identitymanagerURL:8443/cfg/logs.

2 Haga clic en Preparar paquete de registro.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 29

3 Descargue el paquete.

Actualizar a VMware Identity Manager 3.2.0.1 (Linux)

VMware, Inc. 30