Skip to main content

2 septembre 2026

Configuration de votre domaine Active Directory

Dans Horizon Cloud, procédez comme suit dans Horizon Universal Console pour enregistrer le premier domaine Active Directory dans le service ou enregistrer les domaines Active Directory supplémentaires.

Comme décrit dans la section Gestion des identités et des accès, le service utilise le domaine Active Directory enregistré pour l'identité de machine pour les postes de travail virtuels et les applications distantes.

Conditions préalables

Procédure

  1. Cliquez sur Intégrations dans le volet de gauche, puis, dans la vignette Identité et accès, cliquez sur Gérer.

  2. Dans l'onglet Domaines démarrez l'assistant Enregistrement de domaine en cliquant sur Ajouter.

  3. Dans la première étape de l'assistant, fournissez les informations indiquées

    ChampDescription
    NomNom du domaine Active Directory.
    DescriptionDescription facultative.
    Nom de domaine DNSNom complet de ce domaine Active Directory (par exemple, our-ad.example.com).
    Unité d'organisation par défautEntrez une unité d'organisation par défaut appropriée. Cette unité d'organisation (UO) est l'unité d'organisation Active Directory que vous souhaitez que le service utilise par défaut lorsqu'il ajoute les identités de machine qu'il crée pour les postes de travail virtuels et les applications distantes.

    Entrez le nom unique complet de l'unité d'organisation, tel que OU=MyOrg,DC=our-ad,DC=example,DC=com.

    Remarque : si vous souhaitez utiliser la valeur par défaut CN=Computers, vous devez l'entrer dans le champ. Même si vous pouvez voir l'interface utilisateur afficher cette valeur par défaut dans le champ, l'assistant ne rendra pas le bouton Suivant disponible, sauf si vous l'entrez directement dans ce champ.
    Comptes de liaison de domaineFournissez les noms d'utilisateur et les mots de passe des deux comptes de service que vous ou votre équipe informatique avez configurés à cette fin, comme décrit dans la section Exigences relatives à Active Directory dans la liste de vérification des conditions requises pour votre type de capacité : Ces comptes de service sont utilisés pour effectuer des recherches dans le domaine Active Directory. Le premier compte entré est le compte principal que le service utilise à cette fin. Le compte auxiliaire est une sauvegarde du compte principal.

    Assurez-vous que les comptes entrés ici répondent aux exigences détaillées dans la liste de vérification des exigences.
    Comptes de jonction de domaineFournissez les noms d'utilisateur et les mots de passe des deux comptes de service que vous ou votre équipe informatique avez configurés à cette fin, comme décrit dans la section Exigences relatives à Active Directory dans la liste de vérification des conditions requises pour votre type de capacité : Ces comptes de service sont utilisés pour joindre les identités de machine au domaine Active Directory et pour effectuer des opérations Sysprep. Le premier compte entré est le compte principal que le service utilise à cette fin. Le compte auxiliaire est une sauvegarde du compte principal.

    Assurez-vous que les comptes entrés ici répondent aux exigences détaillées dans la liste de vérification des exigences.
    ProtocoleSélectionnez le protocole, LDAP ou LDAPS, à utiliser pour connecter votre annuaire Active Directory à Horizon Edge Gateway.

    Si vous sélectionnez LDAPS, utilisez la fonctionnalité Parcourir pour charger vos certificats d'autorité de certification racine et intermédiaire codés au format PEM, qui sont référencés dans les conditions préalables de cette tâche.

    Une fois que vous avez saisi toutes les informations requises, le système rend le bouton Suivant disponible.

  4. Passez à l'étape suivante de l'assistant en cliquant sur Suivant.

    À ce stade, l'assistant rend l'action Enregistrer disponible pour terminer l'enregistrement des informations de domaine dans le système.

    • Si vous ne prévoyez pas d'utiliser SSO, vous pouvez terminer l'assistant d'interface utilisateur à ce stade en cliquant sur Enregistrer.
    • Si vous prévoyez d'utiliser la fonctionnalité True SSO, passez à l'étape suivante de cette page. L'utilisation de la fonctionnalité True SSO nécessite une autorité de certification Microsoft Entreprise, comme décrit dans la section Types d'autorité de certification pris en charge pour l'utilisation de SSO avec un dispositif Horizon Edge.
    • Si vous prévoyez d'utiliser la fonctionnalité SSO qui repose sur l'autorité de certification Horizon Cloud ou des autorités de certification autre qu'une autorité de certification d'entreprise Microsoft, vous pouvez exécuter l'assistant d'interface utilisateur à ce stade en cliquant sur Enregistrer. Par la suite, vous pouvez effectuer cette configuration SSO en suivant les étapes de la section Ajouter une configuration SSO pour une autorité de certification Horizon Cloud.
  5. (Facultatif) Si vous prévoyez d'utiliser True SSO avec les postes de travail virtuels et les applications distantes de vos utilisateurs finaux, accédez à la section Compte de service d'enrôlement de domaine de l'assistant et activez l'option Utiliser le compte de service d'enrôlement.

    Lorsque cette option est activée, l'interface utilisateur affiche des champs vous permettant d'entrer les informations d'identification des comptes d'enrôlement de domaine requis par la fonctionnalité True SSO. Fournissez les informations en question.

    Attention : si vous prévoyez plutôt d'utiliser la fonctionnalité SSO qui repose sur l'autorité de certification Horizon Cloud, vous pouvez ignorer cette étape de saisie des informations sur le compte d'enrôlement de domaine.

    Un compte d'enrôlement de domaine est un compte de service d'enrôlement utilisé par la fonctionnalité True SSO pour obtenir des certificats de courte durée des Services de certificats Active Directory (AD CS). True SSO utilise les certificats pour l'authentification, afin d'éviter d'inviter les utilisateurs à entrer les informations d'identification Active Directory. Horizon Universal Console peut utiliser les termes Compte d'enrôlement de domaine, Compte de service d'enrôlement et Service d'enrôlement de domaine de façon interchangeable.

    Une fois les champs remplis, l'assistant rend disponible l'action Enregistrer pour terminer l'action d'enregistrement des informations de domaine dans le système.

    Cliquez sur Enregistrer pour terminer l'enregistrement de toutes les informations fournies dans l'assistant.

Résultats

Votre configuration d'Active Directory avec Horizon Edge est terminée.

Étape suivante

À la fin des étapes précédentes, le service dispose des informations de domaine Active Directory dont il a besoin pour un déploiement d'Horizon Cloud.

Pour en savoir plus sur l'ajout de la possibilité pour vos utilisateurs finaux de disposer de la fonctionnalité Single Sign-On (SSO) lors de l'accès à leurs postes de travail et applications, reportez-vous à la section Types d'autorité de certification pris en charge pour l'utilisation de SSO avec un dispositif Horizon Edge.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…