Vous devez ajouter un serveur d'enrôlement pour chaque domaine. Vous pouvez également ajouter un second serveur d'enrôlement et le désigner ultérieurement comme serveur de sauvegarde.
Pour plus de clarté, les options indiquées dans le tableau suivant ne représentent pas la commande complète que vous devez entrer. Seules les options spécifiques à la tâche particulière sont incluses. Par exemple, une ligne indique les options --environment --list --enrollmentServers, mais la commande vdmUtil que vous entrez réellement contient également des options pour l'authentification et pour spécifier que vous configurez True SSO :
vdmUtil --authAs admin-role-user --authDomain netbios-name --authPassword admin-user-password --truesso --environment --list --enrollmentServers
Pour plus d'informations sur les options d'authentification, reportez-vous à la section Référence de ligne de commande pour configurer True SSO.
Options de commande vdmutil truesso pour gérer des serveurs d'enrôlement
| Commande et options | Description |
|---|---|
| --environment --add --enrollmentServer enroll-server-fqdn | Ajoute le serveur d'enrôlement spécifié à l'environnement, où enroll-server-fqdn est le nom de domaine complet du serveur d'enrôlement. Si le serveur d'enrôlement a déjà été ajouté, rien ne se passe lorsque vous exécutez cette commande. |
| --environment --remove --enrollmentServer enroll-server-fqdn | Supprime le serveur d'enrôlement spécifié de l'environnement, où enroll-server-fqdn est le nom de domaine complet du serveur d'enrôlement. Si le serveur d'enrôlement a déjà été supprimé, rien ne se passe lorsque vous exécutez cette commande. |
| --environment --list --enrollmentServers | Répertorie les noms de domaine complets de tous les serveurs d'enrôlement dans l'environnement. |
| --environment --list --enrollmentServer enroll-server-fqdn | Répertorie les noms de domaine complets des domaines et des forêts qui sont approuvés par les domaines et les forêts auxquels le serveur d'enrôlement appartient, et l'état du certificat d'enrôlement, qui peut être VALID ou INVALID. VALID signifie qu'un certificat d'agent d'enrôlement est installé sur le serveur d'enrôlement. L'état peut être INVALID pour plusieurs raisons :
|
| --environment --list --enrollmentServer enroll-server-fqdn --domain domain-fqdn | Pour le serveur d'enrôlement dans le domaine spécifié, répertorie les noms communs des autorités de certification disponibles, et fournit les informations suivantes sur chaque modèle de certificat pouvant être utilisé pour True SSO : nom, longueur de clé minimale et algorithme de hachage. |
Cette page vous a-t-elle été utile ?