Opcionalmente, você pode registrar domínios de Active Directory adicionais na sua conta de cliente Horizon Cloud. Registrar o domínio Active Directory adiciona esse domínio ao conjunto de domínios configurados na nuvem associados a essa conta de cliente Horizon Cloud. Quando o domínio está no conjunto de domínios configurados na nuvem, você pode habilitar contas e grupos de usuários desse domínio para usar os recursos que o sistema fornece, como administradores de suporte técnico usando os recursos de suporte técnico ou usuários finais usando os recursos relacionados à área de trabalho.
Importante: Nas caixas de texto Nome de Usuário para Bind e Nome de Usuário para Ingresso relacionadas às contas de bind e ingresso em domínio, forneça o nome da conta propriamente dito, como ouraccountname, como o nome de logon do usuário sem o nome do domínio.
Observação: Os grupos de distribuição não são compatíveis, mesmo se estiverem aninhados em um grupo de segurança. Ao criar grupos Active Directory, marque sempre Segurança para Tipo de grupo.
Se o seu tenant estiver ativado para usar o recurso descrito em Suporte Horizon Cloud on Microsoft Azure e LDAPS, a tela do console na etapa 3 será diferente daquela descrita aqui. Se o seu tenant tiver essa ativação, siga essa página em vez disso.
Pré-requisitos
Para evitar que a etapa da conta de ingresso no domínio falhe, certifique-se de que a infraestrutura do Active Directory esteja sincronizada com uma fonte de horário precisa. Tal falha pode exigir que você entre em contato com Horizon Cloud Suporte para obter assistência. Se a etapa de bind de domínio for bem-sucedida, mas a etapa de ingresso no domínio falhar, você poderá tentar redefinir o domínio e, em seguida, investigar se você precisa ajustar a fonte de horário. Para redefinir o domínio, consulte as etapas em Remover o registro de domínio Active Directory.
Para as contas de BIND de domínio primárias e auxiliares exigidas, verifique se você possui as informações para duas contas de usuário Active Directory que atendem aos requisitos descritos em Contas de serviço que o Horizon Cloud exige para suas operações.
CUIDADO:
Para evitar bloqueios acidentais que impediriam o login no console baseado em nuvem para gerenciar seu ambiente de Horizon Cloud, você deve garantir que as suas contas de BIND de domínio não possam expirar, alterar ou ser bloqueadas. Você deve usar esse tipo de configuração de conta porque o sistema usa a conta de BIND de domínio primária como uma conta de serviço para consultar seu domínio Active Directory e verificar as credenciais para fazer login no console. Se a conta de BIND de domínio primária se tornar inacessível por algum motivo, o sistema usará a conta de BIND de domínio auxiliar. Se ambas as contas de BIND de domínio primária e auxiliar expirarem ou se tornarem inacessíveis, você não poderá fazer login no console e atualizar a configuração para usar uma conta de BIND de domínio acessível.
As contas de BIND de domínio principais e auxiliares sempre recebem a função de Superadministrador, que concede todas as permissões para executar ações de gerenciamento no console. Certifique-se de que suas contas de BIND de domínio especificadas não estejam acessíveis para os usuários que você não deseja que tenham permissões de superadministrador.
Para a conta de ingresso no domínio, verifique se a conta atende aos requisitos descritos em Contas de serviço que Horizon Cloud exige para suas operações.
CUIDADO:
- Se você tiver apenas um grupo Active Directory com a função de Superadministrador atribuída, não remova esse grupo do servidor Active Directory. Isso pode causar problemas com logins futuros.
- Se sua frota de pods tiver algum pod Horizon Cloud no Microsoft Azure executando manifestos anteriores ao 1600.0, a conta de ingresso no domínio deverá ter a função de superadministrador. Observe que esses manifestos anteriores a 2298 não têm suporte e devem ser atualizados, conforme descrito no artigo 86476 da Base de Dados de Conhecimento.
Verifique se você possui o nome do NetBIOS e o nome de domínio DNS do domínio Active Directory. Você fornecerá esses valores na janela Registrar Active Directory do console na primeira etapa deste fluxo de trabalho. Para obter um exemplo de como localizar esses valores, consulte Localizar as informações necessárias para o Horizon Cloud registrar Active Directory campos de nome de domínio NETBIOS e nome de domínio DNS do fluxo de trabalho.
CUIDADO:
Quando você registrar um domínio de Active Directory adicional, certifique-se de que todos os seus pods conectados à nuvem estejam alinhados a esse domínio. Todos os pods com o mesmo registro de conta de cliente precisam poder acessar o mesmo conjunto de domínios de Active Directory configurados na nuvem que estão registrados nessa conta. Todos os pods precisam ser capazes de acessar os mesmos servidores Active Directory, e a configuração do DNS precisa resolver todos esses domínios de Active Directory configurados na nuvem.
Procedimento
-
No console do, selecione Configurações > Active Directory.
-
Clique em Registrar.
-
Na caixa de diálogo Registrar Active Directory, forneça as informações de registro necessárias.
Importante: Use contas Active Directory que sigam as diretrizes para as contas de BIND de domínio primário e auxiliar conforme descrito nos pré-requisitos.
Opção Descrição Nome NetBIOS - Quando você tem pods do Horizon conectados à nuvem, nesta etapa, o sistema exibe um menu de seleção preenchido com os nomes de todos os Active Directory domínios que esse pod do Horizon pode ver. Selecione o domínio Active Directory que você deseja registrar primeiro.
- Quando seus únicos pods conectados à nuvem estão no Microsoft Azure, nesta etapa, o sistema exibe uma caixa de texto. Digite o nome NetBIOS para o domínio Active Directory que você deseja registrar. Normalmente, esse nome não contém um ponto. Para obter um exemplo de como localizar o valor a ser usado do seu ambiente de domínio Active Directory, consulte Obter o nome NETBIOS e as informações do nome de domínio DNS.
Nome do Domínio DNS - Quando você tem pods do Horizon conectados à nuvem, o sistema exibe automaticamente o nome de domínio totalmente qualificado do domínio Active Directory selecionado para o Nome do NETBIOS.
- Quando seus únicos pods conectados à nuvem estão no Microsoft Azure, o sistema exibe uma caixa de texto. Digite o nome de domínio DNS totalmente qualificado do domínio Active Directory especificado para Nome do NETBIOS. Para obter um exemplo de como localizar o valor a ser usado do seu ambiente de domínio Active Directory, consulte Obter o nome NETBIOS e as informações do nome de domínio DNS.
Protocolo Exibe automaticamente LDAP,o protocolo com suporte.Nome de Usuário do BIND Conta de usuário no domínio para ser utilizada como a conta de BIND LDAP primária. Observação: Forneça apenas o nome de usuário. Não inclua o nome de domínio aqui. Senha do BIND A senha associada ao nome na caixa de texto Nome de usuário do BIND. Conta Auxiliar #1 Nos campos Nome de usuário do BIND e Senha do BIND, digite uma conta de usuário no domínio a ser usado como conta de BIND LDAP auxiliar e a senha associada a ela. Observação: Forneça apenas o nome de usuário. Não inclua o nome de domínio aqui. -
Clique em BIND de domínio.
Quando a etapa de BIND de domínio for bem-sucedida, a caixa de diálogo Ingresso no Domínio será exibida e você poderá continuar na próxima etapa.
-
Na caixa de diálogo Ingresso no Domínio, forneça as informações necessárias.
Observação: Utilize uma conta de Active Directory que siga as diretrizes para a conta de ingresso no domínio descrita nos pré-requisitos.
Opção Descrição IP do Servidor DNS Principal O endereço IP do servidor DNS primário que você deseja Horizon Cloud usar para resolver nomes de máquinas. Para um pod bi Microsoft Azure, esse DNS deve ser capaz de resolver os nomes de máquina dentro da sua nuvem do Microsoft Azure, bem como resolver nomes externos. IP do Servidor DNS Secundário (Opcional) IP de um servidor DNS secundário UO padrão Active Directory unidade organizacional (UO) que você deseja que seja usada pelas máquinas virtuais relacionadas à área de trabalho do pod, como VMs importadas, VMs RDSH de farm e instâncias de área de trabalho VDI. Uma OU Active Directory tem o formato OU=NestedOrgName, OU=RootOrgName,DC=DomainComponent. O padrão do sistema éCN=Computers. Você pode alterar o padrão para atender às suas necessidades, comoCN=meuexemplo. Observação: para obter uma descrição dos nomes de organização aninhada, consulte Considerações para o uso de unidades organizacionais de domínio Active Directory aninhadas. Cada UO individual inserida deve ter 64 caracteres ou menos, sem contar aparte OU =da sua entrada. A Microsoft limita uma UO individual para 64 caracteres ou menos. Um caminho de UO que tem mais de 64 caracteres, mas sem um UO individual que tenha mais de 64 caracteres, é válido. No entanto, cada UO individual deve ter 64 caracteres ou menos.Nome de Usuário para Ingresso Conta de usuário no Active Directory que tem permissões para ingressar computadores nesse domínio Active Directory. Observação: Forneça apenas o nome de usuário. Não inclua o nome de domínio aqui. Senha para Ingresso A senha associada ao nome na caixa de texto Nome de usuário de ingresso. -
Especifique uma conta auxiliar de ingresso no domínio.
Se a conta de ingresso em domínio principal especificada ficar inacessível, o sistema usará a conta auxiliar de ingresso em domínio para essas operações em pods no Microsoft Azure que exigem ingresso em domínio, como importar VMs de imagens, criar instâncias RDSH de farm, criar instâncias de área de trabalho VDI e assim por diante.
Nota:
- Utilize uma conta de Active Directory que siga as mesmas diretrizes para a conta primária de ingresso no domínio descrita nos pré-requisitos. Certifique-se de que essa conta auxiliar de ingresso no domínio tenha um tempo de expiração diferente do da conta principal de ingresso no domínio, a menos que ambas as contas estejam com a opção Nunca Expira definida. Se ambas as contas primárias e auxiliares de ingresso no domínio expirarem ao mesmo tempo, as operações do sistema para selamento de imagens e provisionamento de VMs RDSH de farm e VMs de área de trabalho VDI falharão.
- Você pode adicionar apenas uma conta auxiliar de ingresso no domínio para cada Active Directory registra no Horizon Cloud.
- Se você não adicionar uma conta auxiliar de ingresso no domínio neste momento, poderá adicionar uma conta mais tarde usando o console.
- Você pode atualizar ou remover essa conta mais tarde.
- O software relacionado ao agente em uma máquina virtual relacionada à área de trabalho relacionado, como uma imagem selada, uma instância RDSH de farm ou uma instância de área de trabalho VDI, deve ser da versão 18.1 ou posterior para o sistema usar a conta de associação de domínio auxiliar com essa máquina virtual.
Opção Descrição Nome de Usuário para Ingresso Auxiliar Conta de usuário no Active Directory que tem permissões para ingressar sistemas nesse domínio Active Directory. Importante: Forneça somente o nome da conta neste campo, como ouraccountname, como o nome de logon do usuário sem o nome de domínio. Inserir barras ou sinais de arroba fará com que um erro seja exibido.Senha para Ingresso Auxiliar A senha associada ao nome na caixa de texto Nome de Usuário para Ingresso Auxiliar. -
Clique em Salvar.
Nesse ponto, se a etapa de ingresso em domínio for bem-sucedida, a caixa de diálogo Adicionar Administrador será exibida e você poderá continuar na próxima etapa.
-
Na caixa de diálogo, Adicionar Superadministrador, utilize a função de pesquisa Active Directory para selecionar o grupo de administradores Active Directory que poderá realizar ações de gerenciamento em seu ambiente utilizando o console.
Essa atribuição assegura que pelo menos uma das contas de usuário do seu domínio Active Directory tenha permissões para fazer login usando o fluxo de trabalho de login padrão agora que o domínio Active Directory está configurado para essa conta do cliente.
Importante: Se a sua frota de pods tiver algum Horizon Cloud pods do no Microsoft Azure que estão executando manifestos anteriores ao 1600.0, você deverá adicionar o grupo de Active Directory que inclui a conta de ingresso no domínio à função de superadministrador, conforme descrito nos pré-requisitos. Quando sua frota de pods tiver pods executando esses manifestos antigos, se a conta de ingresso no domínio não estiver em qualquer um dos grupos Active Directory que têm a função de superadministrador, o uso do fluxo de trabalho de importação de VM com esses pods poderá falhar.
-
Clique em Salvar.
Resultados
Os itens a seguir estão em vigor:
- O domínio do Active Directory é um dos domínios de Active Directory configurados na nuvem associados a essa conta de cliente do Horizon Cloud.
- Para um pod no Microsoft Azure, Horizon Cloud tem a conta de ingresso em domínio necessária para as operações de sistema que envolvem ingressar máquinas virtuais relacionadas a área de trabalho a esse domínio.
- Depois de fazer login em Horizon Cloud usando suas credenciais do Customer Connect, na janela de login Active Directory, os usuários nessa Active Directory que têm uma função de Horizon Cloud atribuída podem selecionar o domínio que corresponde à sua conta Active Directory.
- Os usuários do grupo ao qual você concedeu a função de Superadministrador poderão acessar o console e executar atividades de gerenciamento quando fizerem login usando suas credenciais do Customer Connect na primeira tela de login. Para habilitar esses administradores a usarem suas credenciais do Customer Connect na primeira etapa de logon, conclua as etapas descritas em Atribuir funções administrativas aos indivíduos da sua organização para que façam login e executem ações em seu ambiente de tenant do Horizon Cloud usando o Horizon Universal Console.
- As contas de usuário do domínio Active Directory registrado podem ser selecionadas para atribuições que envolvam recursos de pods no Microsoft Azure.
- Os recursos de help desk do console podem ser usados com contas de usuário desse domínio de Active Directory registrado.
O que fazer agora
A partir desse momento, você normalmente executa as tarefas a seguir:
- Conceder acesso a usuários adicionais nesse domínio para administrar o seu ambiente. Primeiro adicione suas contas do Customer Connect com funções Horizon Cloud associadas e, em seguida, forneça a função Horizon Cloud apropriada às contas Active Directory. Consulte Atribuir funções administrativas a indivíduos em sua organização para fazer login e executar ações em seu ambiente de tenant do Horizon Cloud usando o Horizon Universal Console e Atribuir funções a grupos de Active Directory que controlam quais áreas do Horizon Universal Console são ativadas para indivíduos nesses grupos depois que eles se autenticam em seu ambiente de tenant Horizon Cloud.
- Atribua a função de administrador de demonstração aos usuários nesse domínio aos quais deseja conceder o acesso somente leitura ao console. Consulte Práticas recomendadas sobre os dois tipos de funções que você concede às pessoas para que usem o console para trabalhar em seu ambiente de Horizon Cloud e Atribuir funções a grupos Active Directory que controlam quais áreas do console são ativadas para indivíduos nesses grupos depois que eles se autenticam em seu ambiente de tenant Horizon Cloud.
Esta página foi útil?