Skip to main content

1 septembre 2026

Enregistrer des domaines Active Directory supplémentaires en tant que domaines Active Directory configurés par le cloud dans votre environnement de locataire Horizon Cloud

Vous pouvez éventuellement enregistrer des domaines Active Directory supplémentaires avec votre compte client Horizon Cloud. l'enregistrement du domaine Active Directory ajoute ce domaine à l'ensemble de domaines configurés par le cloud associés à ce compte client Horizon Cloud. Lorsque le domaine se trouve dans l'ensemble de domaines configurés par le cloud, vous pouvez activer les comptes d'utilisateurs et les groupes de ce domaine pour utiliser les fonctionnalités fournies par le système, par exemple les administrateurs du support technique utilisant les fonctionnalités du support technique ou les utilisateurs finaux utilisant les fonctionnalités liées aux postes de travail.

À noter : Dans les zones de texte Nom d'utilisateur de liaison et Nom d'utilisateur de jonction associés aux comptes de liaison de domaine et de jonction de domaine, fournissez le nom du compte lui-même, tel que ouraccountname, comme le nom d'ouverture de session de l'utilisateur sans le nom de domaine.

Remarque : Les groupes de distribution ne sont pas pris en charge, même s'ils sont imbriqués sous un groupe de sécurité. Lors de la création de groupes Active Directory, sélectionnez toujours Sécurité pour Type de groupe.

Si votre locataire est activé pour utiliser la fonctionnalité décrite dans la section Prise en charge d'Horizon Cloud on Microsoft Azure et de LDAPS, l'écran de la console à l'étape 3 semblera différent de la description présente. Si cette activation est activée sur votre locataire, suivez plutôt cette page.

Conditions préalables

Pour éviter l'échec de l'étape du compte de jonction de domaine, assurez-vous que l'infrastructure Active Directory est synchronisée avec une source de temps précise. Un tel échec peut vous obliger à contacter le support Horizon Cloud pour obtenir de l'aide. Si l'étape de liaison de domaine réussit, mais que l'étape de jonction de domaine échoue, vous pouvez essayer de réinitialiser le domaine et de rechercher si vous devez ajuster la source de temps. Pour réinitialiser le domaine, reportez-vous aux étapes de la section Supprimer l'enregistrement du domaine Active Directory.

Pour les comptes de liaison de domaine principal et auxiliaire requis, vérifiez que vous disposez des informations pour les deux comptes d'utilisateurs Active Directory qui respectent les conditions requises décrites dans la section Comptes de service dont Horizon Cloud a besoin pour ses opérations.

Prudence

Pour éviter les verrouillages accidentels qui vous empêcheraient de vous connecter à la console basée sur le cloud pour gérer votre environnement Horizon Cloud, vous devez vous assurer que vos comptes de liaison de domaine ne peuvent pas expirer, être modifiés ou bloqués. Vous devez utiliser ce type de configuration de compte, car le système utilise le compte de liaison de domaine principal comme compte de service pour interroger votre domaine Active Directory afin de vérifier les informations d'identification pour vous connecter à la console. Si le compte de liaison de domaine principal devient inaccessible pour une raison quelconque, le système utilise le compte de liaison de domaine auxiliaire. Si les comptes de liaison de domaines principal et auxiliaire expirent ou ne sont plus accessibles, vous ne pourrez pas vous connecter à la console et mettre à jour la configuration afin d'utiliser un compte de liaison de domaine accessible.

Le rôle Super administrateur est toujours attribué aux comptes de liaison de domaine principal et auxiliaire, ce qui accorde toutes les autorisations pour effectuer des actions de gestion dans la console. Vous devez vous assurer que vos comptes de liaison de domaine spécifiés ne sont pas accessibles aux utilisateurs qui ne doivent pas disposer des autorisations de super administrateur.

Pour le compte de jonction de domaine, vérifiez que le compte répond aux conditions requises décrites dans la section Comptes de service dont Horizon Cloud a besoin pour ses opérations.

Prudence

  • Si vous ne disposez que d'un seul groupe Active Directory avec le rôle Super administrateur, ne supprimez pas ce groupe du serveur Active Directory. Cela peut entraîner des problèmes avec les connexions futures.
  • Si votre flotte dispose d'espaces Horizon Cloud dans Microsoft Azure qui exécutent des manifestes antérieurs à 1600.0, le compte de jonction de domaine doit disposer du rôle Super administrateur. Notez que ces manifestes antérieurs à la version 2298 ne sont plus pris en charge et doivent être mis à jour, comme décrit dans l'article 86476 de la base de connaissances.

Vérifiez que vous disposez du nom NetBIOS et du nom de domaine DNS du domaine Active Directory. Vous fournirez ces valeurs dans la fenêtre Enregistrer Active Directory de la console à la première étape de ce workflow. Pour obtenir un exemple de localisation de ces valeurs, reportez-vous à la section Localisation des informations requises pour les champs Nom NETBIOS et Nom de domaine DNS de Horizon Cloud Enregistrer Active Directory workflow.

Prudence

Lorsque vous enregistrez un domaine Active Directory supplémentaire, assurez-vous que tous vos espaces connectés au cloud ont une vue directe sur ce domaine. Tous les espaces du même enregistrement de compte client doivent pouvoir accéder au même ensemble de domaines Active Directory configurés par le cloud qui sont enregistrés avec ce compte. Tous les espaces doivent être en mesure d'accéder aux mêmes serveurs Active Directory et la configuration DNS doit résoudre tous ces domaines Active Directory configurés par le cloud.

Procédure

  1. Dans la console, sélectionnez Paramètres > Active Directory.

  2. Cliquez sur Enregistrer.

  3. Dans la boîte de dialogue Enregistrer Active Directory, fournissez les informations d'enregistrement demandées.

    À noter : Utilisez des comptes Active Directory qui respectent les directives des comptes de liaison de domaine principal et auxiliaire décrites dans les conditions préalables.

    OptionDescription
    Nom NetBIOS :
    • Lorsque vous disposez d'espaces Horizon connectés au cloud, à cette étape, le système affiche un menu de sélection renseigné avec les noms de tous les domaines Active Directory visibles par l'espace Horizon. Sélectionnez le domaine Active Directory que vous souhaitez enregistrer en premier.
    • Lorsque vos espaces uniquement connectés au cloud se trouvent dans Microsoft Azure, à cette étape, le système affiche une zone de texte. Tapez le nom NetBIOS du domaine Active Directory à enregistrer. En général, ce nom ne contient pas de point. Pour obtenir un exemple de localisation de la valeur à utiliser à partir de votre environnement de domaine Active Directory, reportez-vous à la section Obtenir les informations Nom NETBIOS et Nom de domaine DNS.
    Nom de domaine DNS
    • Lorsque vous disposez d'espaces Horizon connectés au cloud, le système affiche automatiquement le nom de domaine Active Directory complet sélectionné pour Nom NETBIOS.
    • Lorsque vos espaces uniquement connectés au cloud se trouvent dans Microsoft Azure, le système affiche une zone de texte. Entrez le nom de domaine DNS complet du domaine Active Directory que vous avez spécifié pour Nom NETBIOS. Pour obtenir un exemple de localisation de la valeur à utiliser à partir de votre environnement de domaine Active Directory, reportez-vous à la section Obtenir les informations Nom NETBIOS et Nom de domaine DNS.
    ProtocoleAffiche automatiquement LDAP, le protocole pris en charge.
    Nom d'utilisateur de liaisonCompte d'utilisateur dans le domaine à utiliser comme compte de liaison LDAP principal. Remarque : fournissez uniquement le nom d'utilisateur lui-même. n'incluez pas le nom de domaine ici.
    Mot de passe de liaisonMot de passe associé au nom dans la zone de texte Nom d'utilisateur de liaison.
    Compte auxiliaire No Dans les champs Nom d'utilisateur de liaison et Mot de passe de liaison, saisissez un compte d'utilisateur dans le domaine à utiliser comme compte de liaison LDAP auxiliaire et le mot de passe associé. Remarque : fournissez uniquement le nom d'utilisateur lui-même. n'incluez pas le nom de domaine ici.
  4. Cliquez sur Liaison de domaine.

    Lorsque l'étape de liaison de domaine réussit, la boîte de dialogue Jonction de domaine s'affiche et vous pouvez passer à l'étape suivante.

  5. Dans la boîte de dialogue Jonction de domaine, fournissez les informations requises.

    Remarque : Utilisez un compte Active Directory qui respecte les recommandations du compte de jonction de domaine décrites dans les conditions préalables.

    OptionDescription
    Adresse IP du serveur DNS principalAdresse IP du serveur DNS principal que vous souhaitez qu'Horizon Cloud utilise pour résoudre les noms de machines. Pour un espace dans Microsoft Azure, ce serveur DNS doit être en mesure de résoudre les noms de machines dans votre cloud Microsoft Azure et de résoudre les noms externes.
    Adresse IP du serveur DNS secondaire(Facultatif) Adresse IP d'un serveur DNS secondaire
    Unité d'organisation par défautUnité d'organisation (UO) Active Directory que vous souhaitez utiliser par les machines virtuelles liées au poste de travail de l'espace, telles que les VM importées, les VM RDSH de batterie de serveurs et les instances de poste de travail VDI. Une unité d'organisation Active Directory est au format OU =NestedOrgName, OU=RootOrgName,DC=DomainComponent. La valeur par défaut du système est CN=Computers. Vous pouvez modifier la valeur par défaut en fonction de vos besoins, par exemple CN=myexample. Remarque : pour une description des noms d'organisation imbriqués, reportez-vous à la section Considérations relatives à l'utilisation d'unités d'organisation de domaine Active Directory imbriquées. Chaque unité d'organisation entrée individuelle doit contenir 64 caractères au maximum, sans compter la partie OU= de votre entrée. Microsoft limite une unité d'organisation individuelle à 64 caractères au maximum. Un chemin d'unité d'organisation qui contient plus de 64 caractères, mais sans unité d'organisation individuelle ayant plus de 64 caractères, est valide. Cependant, chaque unité d'organisation individuelle ne doit pas comporter plus de 64 caractères.
    Nom d'utilisateur de jonctionCompte d'utilisateur dans Active Directory autorisé à joindre des ordinateurs à ce domaine Active Directory. Remarque : fournissez uniquement le nom d'utilisateur lui-même. n'incluez pas le nom de domaine ici.
    Mot de passe de jonctionMot de passe associé au nom dans la zone de texte Nom d'utilisateur de jonction.
  6. Spécifiez un compte de jonction de domaine auxiliaire.

    Si le compte de jonction de domaine principal que vous avez spécifié n'est plus inaccessible, le système utilise le compte de jonction de domaine auxiliaire pour ces opérations dans des espaces de Microsoft Azure qui nécessitent la jonction du domaine, telles que l'importation de machines virtuelles d'image, la création d'instances RDSH de batterie de serveurs, la création d'instances de poste de travail VDI, etc.

    Remarque :

    • Utilisez un compte Active Directory qui respecte les mêmes recommandations que celles du compte de jonction de domaine principal décrites dans les conditions préalables. Assurez-vous que ce compte de jonction de domaine auxiliaire possède un délai d'expiration différent du compte de jonction de domaine principal, sauf si l'option n'expire jamais est définie sur les deux comptes. Si les comptes de jonction de domaine principal et auxiliaire expirent simultanément, les opérations du système pour la fermeture des images et le provisionnement des machines virtuelles RDSH de batterie de serveurs et de poste de travail VDI échoueront.
    • Vous ne pouvez ajouter qu'un seul compte de jonction de domaine auxiliaire pour chaque compte Active Directory que vous enregistrez dans Horizon Cloud.
    • Si vous n'ajoutez pas de compte de jonction de domaine auxiliaire à ce stade, vous pourrez le faire ultérieurement à l'aide de la console.
    • Vous pouvez mettre à jour ou supprimer ce compte ultérieurement.
    • Le logiciel lié à l'agent sur une machine virtuelle liée au poste de travail, par exemple une image fermée, une instance RDSH de batterie de serveurs ou une instance de poste de travail VDI, doit être à la version 18.1 ou à la version ultérieure afin que le système utilise le compte de jonction de domaine auxiliaire avec cette machine virtuelle.
    OptionDescription
    Nom d'utilisateur de jonction auxiliaireCompte d'utilisateur dans Active Directory disposant d'autorisations pour joindre des systèmes à ce domaine Active Directory. Important : fournissez uniquement le nom du compte dans ce champ, tel que notre nomdecompte, comme le nom d'ouverture de session de l'utilisateur sans le nom de domaine. La saisie de barres obliques ou d'arobases affichera une erreur.
    Mot de passe de jonction auxiliaireMot de passe associé au nom dans la zone de texte Nom d'utilisateur de jonction auxiliaire.
  7. Cliquez sur Enregistrer.

    À ce stade, si l'étape de jonction de domaine réussit, la boîte de dialogue Ajouter un administrateur s'affiche et vous pouvez passer à l'étape suivante.

  8. Dans la boîte de dialogue Ajouter un super administrateur, utilisez la fonction de recherche d'Active Directory pour sélectionner le groupe d'administrateurs Active Directory devant réaliser des actions de gestion sur votre environnement à l'aide de la console.

    Cette attribution garantit qu'au moins l'un de vos comptes d'utilisateurs du domaine Active Directory se voit accorder les autorisations pour se connecter à l'aide du workflow de connexion standard , à présent que le domaine Active Directory est configuré pour ce compte client.

    À noter : Si votre flotte dispose d'espaces Horizon Cloud dans Microsoft Azure qui exécutent des manifestes antérieurs à 1600.0, vous devez ajouter le groupe Active Directory qui inclut le compte de jonction de domaine au rôle Super administrateur, comme décrit dans les conditions préalables. Lorsque votre flotte dispose d'espaces en cours d'exécution sur ces anciens manifestes, si le compte de jonction de domaine ne se trouve pas dans l'un des groupes Active Directory qui disposent du rôle Super administrateur, l'utilisation du workflow Importer la VM avec ces espaces peut échouer.

  9. Cliquez sur Enregistrer.

Résultats

Les éléments suivants sont maintenant en place :

  • Le domaine Active Directory est l'un des domaines Active Directory configurés par le cloud associés à ce compte client Horizon Cloud.
  • Pour un espace dans Microsoft Azure, Horizon Cloud dispose du compte de jonction de domaine nécessaire à ces opérations système impliquant la jonction de machines virtuelles liées au poste de travail à ce domaine.
  • Après la connexion à Horizon Cloud à l'aide de vos informations d'identification Customer Connect, dans la fenêtre de connexion Active Directory, les utilisateurs de cette instance d'Active Directory qui disposent d'un rôle Horizon Cloud attribué peuvent sélectionner le domaine qui correspond à leur compte Active Directory.
  • Les utilisateurs du groupe auquel vous avez accordé le rôle Super administrateur pourront accéder à la console et effectuer des activités de gestion lorsqu'ils se connectent à l'aide de leurs informations d'identification Customer Connect dans l'écran de première connexion. Pour permettre à ces administrateurs d'utiliser leurs informations d'identification Customer Connect pour l'étape de première connexion, effectuez les étapes décrites dans la section Attribuer des rôles administratifs à des personnes de votre organisation pour se connecter à et effectuer des actions dans votre environnement de locataire Horizon Cloud à l'aide d'Horizon Universal Console.
  • Les comptes d'utilisateurs du domaine Active Directory enregistré peuvent être sélectionnés pour les attributions impliquant des ressources provenant d'espaces dans Microsoft Azure.
  • Vous pouvez utiliser les fonctionnalités du support technique de la console avec les comptes d'utilisateurs de ce domaine Active Directory enregistré.

Étape suivante

À partir de là, vous effectuez généralement les tâches suivantes :

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…