Skip to main content

13 mars 2025

Enregistrer le premier domaine Active Directory

Vous devez effectuer la configuration en enregistrant Active Directory, en exécutant la jonction de domaine et en ajoutant le Super administrateur.

Remarque :

  • Vous devez effectuer le processus d'enregistrement complet d'Active Directory avant de pouvoir utiliser les autres services. Tous les services sont verrouillés tant que vous n'avez pas terminé ces tâches.
  • Lorsque vous avez terminé l'enregistrement du domaine, ne déplacez pas les groupes d'une unité d'organisation vers une autre. Cela pourrait entraîner des échecs de connexion pour les utilisateurs.

Si vous cliquez sur Annuler avant de terminer l'enregistrement, vous pouvez cliquer sur Modifier à tout moment sur la page Démarrage pour continuer l'enregistrement.

Conditions préalables

  • L'infrastructure Active Directory doit être synchronisée avec une source de temps précise.
  • Si vous avez des approbations externes ou de forêt, des domaines racines doivent être enregistrés. Pour plus d'informations, reportez-vous à la section Approbations externes et de forêt.
  • Le rôle Super administrateur est toujours attribué au compte de liaison de domaine, ce qui accorde toutes les autorisations pour effectuer des actions de gestion dans la console d'administration. Vous devez vous assurer que le compte de liaison de domaine n'est pas accessible aux utilisateurs qui ne doivent pas disposer des autorisations de super administrateur.
  • Les comptes de liaison de domaine et de jonction de domaine doivent respecter les exigences décrites dans la section Comptes de service dont Horizon Cloud a besoin pour ses opérations.

Procédure

  1. Sur la page Démarrage, sélectionnez Configuration générale, puis cliquez sur Configurer en regard d'Active Directory.

  2. Dans la boîte de dialogue Enregistrer Active Directory, fournissez les informations d'enregistrement demandées.

    OptionDescription
    Nom NETBIOSNom de domaine Active Directory
    Nom de domaine DNSNom de domaine Active Directory complet
    ProtocolePas modifiable ; LDAP est le seul choix
    Nom d'utilisateur de liaisonAdministrateur de domaine
    Mot de passe de liaisonMot de passe de l'administrateur de domaine
  3. Entrez les informations du compte auxiliaire N 1.

    OptionDescription
    Nom d'utilisateur de liaisonAdministrateur de domaine
    Mot de passe de liaisonMot de passe de l'administrateur de domaine

    Remarque : le nom d'utilisateur et le mot de passe doivent être présents dans Active Directory, sinon le compte ne sera pas ajouté correctement.

  4. Cliquez sur Propriétés avancées.

  5. Entrez les informations dans les champs Propriétés avancées.

    OptionDescription
    PortLa valeur par défaut de ce champ est 389. Vous ne devriez pas avoir à modifier ce champ, sauf si vous utilisez un port non standard.
    Adresse IP du contrôleur de domaine(Facultatif) Spécifiez une adresse IP de contrôleur de domaine préférée si vous voulez que le trafic AD utilise un contrôleur de domaine spécifique.
    ContexteCette option est remplie automatiquement en fonction des informations de nom de domaine DNS fournies précédemment.
  6. Cliquez sur Liaison de domaine.

    Remarque : si vous voyez une erreur indiquant que les informations du compte auxiliaire saisies ne sont pas valides, terminez le processus de jonction de domaine ci-dessous dont vous aurez besoin pour ajouter un compte auxiliaire valide en modifiant les informations de liaison de domaine. Reportez-vous à la section Modifier un domaine Active Directory.

  7. Dans la boîte de dialogue Jonction de domaine, fournissez les informations de jonction de domaine requises.

    OptionDescription
    Adresse IP du serveur DNS principalAdresse IP du serveur DNS principal
    Adresse IP du serveur DNS secondaire(Facultatif) Adresse IP du serveur DNS secondaire
    Unité d'organisation par défautUnité d'organisation par défaut
    Nom d'utilisateur de jonctionAdministrateur de domaine
    Mot de passe de jonctionMot de passe de l'administrateur de domaine
  8. Si vous le souhaitez, créez un compte de jonction de domaine auxiliaire en entrant les informations ci-dessous.

    OptionDescription
    Nom d'utilisateur de jonction auxiliaireAdministrateur de domaine pour un compte auxiliaire
    Mot de passe de jonction auxiliaireMot de passe de l'administrateur de domaine pour un compte auxiliaire
    • Si vous décidez de ne pas ajouter un compte de jonction de domaine auxiliaire maintenant, vous pouvez le faire ultérieurement.
    • Vous pouvez modifier ou supprimer ce compte ultérieurement.
    • Vous ne pouvez ajouter qu'un seul compte de jonction de domaine auxiliaire pour chaque compte Active Directory.
  9. Cliquez sur Enregistrer.

  10. Dans la boîte de dialogue Ajouter un Super administrateur, utilisez la fonction de recherche d'Active Directory afin de sélectionner le groupe d'administrateurs AD pour administrer l'application.

  11. Cliquez sur Enregistrer.

  12. Si le processus de liaison de domaine ou de jonction de domaine échoue, vous devez redémarrer le processus d'enregistrement.

    1. Redémarrez le navigateur.

    2. Connectez-vous d'abord à l'aide de Mon compte.

    3. Connectez-vous au compte Active Directory à l'aide de la connexion et du mot de passe du compte de service de domaine (liaison).

    4. Continuez le processus de jonction de domaine.

Étape suivante

Si vous le souhaitez, vous pouvez définir True SSO. Reportez-vous à la section « Horizon Cloud - True SSO - Configuration complète de True SSO pour votre environnement Horizon Cloud » dans le document Locataires de première génération - Guide d'administration d'Horizon Cloud.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…