Après avoir ajouté un domaine Active Directory, vous pouvez utiliser Horizon Universal Console pour modifier ce domaine.
Les conditions préalables et les étapes impliquées dans la modification de votre domaine Active Directory sont très semblables aux étapes initiales de configuration de votre domaine Active Directory. Pour obtenir des informations à ce sujet, reportez-vous à la section Configuration de votre domaine Active Directory.
Les conditions préalables que vous devez remplir pour cette tâche dépendent des informations de domaine que vous prévoyez de mettre à jour. Par exemple, si vous remplacez le protocole LDAP par LDAPS, vous devez remplir les conditions préalables liées à LDAPS, telles que la préparation des certificats d'autorité de certification racine et intermédiaire codés au format PEM et la mise à disposition des ports LDAPS appropriés.
Notification d'expiration prochaine des informations d'identification Active Directory liées
Vous serez informé de l'expiration prochaine des mots de passe de compte d'Active Directory principal/auxiliaire de liaison de domaine/jonction/True SSO par une notification et des e-mails dans l'application. Mettez immédiatement à jour avec les nouvelles informations d'identification avant l'expiration, sinon vous ne pourrez pas exécuter certaines fonctions administratives.
Vous serez informé après l'expiration des mots de passe de compte d'Active Directory principal/auxiliaire de liaison de domaine/jonction/True SSO par une notification* et des e-mails dans l'application. Vous devez mettre à jour immédiatement les nouvelles informations d'identification, sans quoi il vous sera impossible d'exécuter certaines fonctions administratives, par exemple créer des pools, modifier des droits, etc.
Remarque : les notifications dans l'application seront visibles sur la console Horizon Universal Console.
Notification après expiration pour les informations d'identification Active Directory
Vous serez informé après l'expiration des mots de passe de compte d'Active Directory principal/auxiliaire de liaison de domaine/jonction/True SSO par une notification et des e-mails dans l'application. Procédez immédiatement à la mise à jour avec les nouvelles informations d'identification, sinon vous ne pourrez pas exécuter certaines fonctions administratives.
Procédure
-
Accédez à l'onglet Domaines de la console, cliquez sur Intégrations dans le volet de gauche, puis, dans la vignette Identité et accès, cliquez sur Gérer.
-
Sélectionnez un domaine à modifier, puis cliquez sur Modifier.
-
Modifiez les informations que vous souhaitez mettre à jour.
Champ Description Informations générales Modifiez les informations générales, telles que Nom et Unité d'organisation par défaut si nécessaire. Comptes de liaison de domaine Le cas échéant, mettez à jour les noms d'utilisateur et les mots de passe des deux comptes de service que vous ou votre équipe informatique avez configurés à cette fin, comme décrit dans la section Conditions requises pour Active Directory dans la liste de vérification des conditions requises pour le type de capacité : - Liste de vérification des conditions requises pour le déploiement d'un dispositif Microsoft Azure Edge
- Liste de vérification des conditions requises pour le déploiement d'un dispositif Edge Amazon WorkSpaces Core
- Liste de vérification des conditions requises pour le déploiement d'un dispositif vSphere Edge
Comptes de jonction de domaine Le cas échéant, fournissez les noms d'utilisateur et les mots de passe des deux comptes de service que vous ou votre équipe informatique avez configurés à cette fin, comme décrit dans la section Conditions requises pour Active Directory dans la liste de vérification des conditions requises pour le type de capacité : - Liste de vérification des conditions requises pour le déploiement d'un dispositif Microsoft Azure Edge
- Liste de vérification des conditions requises pour le déploiement d'un dispositif Edge Amazon WorkSpaces Core
- Liste de vérification des conditions requises pour le déploiement d'un dispositif vSphere Edge
Protocole Le cas échéant, remplacez le protocole LDAP par LDAPS ou LDAPS par LDAP. Si vous passez de LDAP à LDAPS, utilisez la fonctionnalité Parcourir pour charger vos certificats d'autorité de certification racine et intermédiaire codés au format PEM, qui sont référencés dans les conditions préalables de cette tâche. -
Cliquez sur Enregistrer.
-
(Facultatif) Si vous prévoyez d'utiliser True SSO avec les postes de travail virtuels et les applications distantes de vos utilisateurs finaux, accédez à la section Compte de service d'enrôlement de domaine de l'assistant et activez l'option Utiliser le compte de service d'enrôlement.
Lorsque cette option est activée, l'interface utilisateur affiche des champs vous permettant d'entrer les informations d'identification des comptes d'enrôlement de domaine requis par la fonctionnalité True SSO. Fournissez les informations en question.
Attention : si vous prévoyez plutôt d'utiliser la fonctionnalité SSO qui repose sur l'autorité de certification, vous pouvez ignorer l'étape de saisie des informations du compte d'enrôlement de domaine.
Un compte d'enrôlement de domaine est un compte de service d'enrôlement utilisé par la fonctionnalité True SSO pour obtenir des certificats de courte durée des Services de certificats Active Directory (AD CS). True SSO utilise les certificats pour l'authentification, afin d'éviter d'inviter les utilisateurs à entrer les informations d'identification Active Directory. Horizon Universal Console peut utiliser les termes Compte d'enrôlement de domaine, Compte de service d'enrôlement et Service d'enrôlement de domaine de façon interchangeable.
Une fois les champs remplis, l'assistant rend disponible l'action Enregistrer pour terminer l'action d'enregistrement des informations de domaine dans le système.
-
Cliquez sur Enregistrer pour terminer l'enregistrement de toutes les informations fournies dans l'assistant.
Votre mise à jour d'Active Directory avec Horizon Edge est terminée.
Cette page vous a-t-elle été utile ?