Skip to main content

Atualizar suas credenciais de domínio do Active Directory

Depois de adicionar um domínio do Active Directory, você pode usar o Horizon Universal Console para editar esse domínio.

Os pré-requisitos e as etapas envolvidas na edição do domínio do Active Directory são muito semelhantes às etapas iniciais de configuração do domínio do Active Directory. Para obter informações relacionadas, consulte Configurar seu domínio do Active Directory.

Os pré-requisitos que você deve realizar para essa tarefa dependem das informações de domínio que você planeja atualizar. Por exemplo, se você alterar o protocolo de LDAP para LDAPS, deverá executar os pré-requisitos relacionados ao LDAPS, como preparar raiz codificada por PEM e certificados intermediários de CA e disponibilizar as portas LDAPS apropriadas.

Notificação de próxima expiração para credenciais vinculadas do Active Directory

Você será notificado sobre a expiração iminente das senhas das contas de SSO de domínio primário/auxiliar do Active Directory por meio de uma notificação no aplicativo e por e-mail. Atualize imediatamente suas credenciais antes que expirem, caso contrário, você não poderá executar determinadas funções administrativas.

Você será notificado após o expiração do Active Directory Primário/Bind de Domínio Auxiliar/Ingressar/True SSO por meio de notificações no Aplicativo* e E-mails. Você precisa atualizar imediatamente as novas credenciais, caso contrário, não poderá executar determinadas funções administrativas, como criar novos pools, alterar permissões etc.

Observação: as notificações no aplicativo serão visíveis no Horizon Universal Console.

Notificação de pós-expiração para as credenciais do Active Directory

Você será notificado após a expiração do Active Directory Primário/Bind de Domínio Auxiliar/Ingressar/True SSO por meio de uma notificação no aplicativo e por e-mail. Atualize imediatamente com as novas credenciais ou você não poderá executar determinadas funções administrativas.

Procedimento

  1. Acesse a guia Domínios do console, clique em Integrações no painel esquerdo e, no bloco Identidade e Acesso, clique em Gerenciar.

  2. Selecione um domínio para editar e clique em Editar.

  3. Edite as informações que você deseja atualizar.

    CampoDescrição
    Informações geraisEdite as informações gerais, como Nome e UO Padrão, conforme apropriado.
    Contas de BIND de domínioSe for o caso, atualize os nomes de usuário e as senhas das duas contas de serviço que você ou sua equipe de TI configuraram para essa finalidade, conforme descrito na lista de verificação de requisitos do Active Directory para seu tipo de capacidade:
    Contas de Ingresso no DomínioSe aplicável, forneça os nomes de usuário e senhas das duas contas de serviço que você ou sua equipe de TI configuraram para essa finalidade, conforme descrito na lista de verificação de requisitos do Active Directory para seu tipo de capacidade:
    ProtocoloSe apropriado, altere o protocolo de LDAP para LDAPS ou de LDAPS para LDAP. Se estiver alterando de LDAP para LDAPS, use o recurso Navegar para carregar seus certificados de CA raiz e intermediários codificados em PEM, que são referenciados nos pré-requisitos para essa tarefa.
  4. Clique em Salvar.

  5. (Opcional) Se você planeja usar True SSO com as áreas de trabalho virtuais e os aplicativos remotos dos usuários finais, na seção Conta de Serviço de Registro de Domínio do assistente, ative a opção Usar Conta de Serviço de Registro.

    Quando esse botão de alternância está ativado, a UI exibe campos para você inserir as credenciais de conta das contas de inscrição de domínio exigidas pelo recurso True SSO. Forneça essas informações.

    Atenção: se você planeja usar um SSO que depende da CA, poderá ignorar essa etapa de especificação de informações da conta de inscrição de domínio.

    Uma conta de inscrição de domínio é uma conta de serviço de inscrição que o recurso True SSO utiliza para obter certificados de curto prazo do Microsoft AD CS (Active Directory Certificate Services). O True SSO usa os certificados para autenticação, para evitar solicitar credenciais do Active Directory aos usuários. Você pode ver o Horizon Universal Console usando os termos "conta de inscrição de domínio", "conta de serviço de inscrição" e "conta de serviço de inscrição de domínio" de maneira intercambiável.

    Depois que você preencher os campos, o assistente disponibilizará a ação Salvar para concluir o salvamento das informações do domínio no sistema.

  6. Clique em Salvar para concluir o salvamento de todas as informações fornecidas no assistente.

Sua atualização do Active Directory com o Horizon Edge está concluída.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…