Identitätspool von lokalen Active Directory-verbundenen Maschinenidentitäten
Dieser Artikel beschreibt, wie ein Identitätspool von lokalen Active Directory-verbundenen Maschinenidentitäten erstellt wird.
Web Studio verwenden
Die folgenden Informationen ergänzen die Anleitung unter Maschinenkataloge erstellen.
-
Auf der Seite Maschinenidentitäten:
- Wählen Sie als Identitätstyp Lokales Active Directory.
-
Wählen Sie eine Option für Active Directory-Konten:
-
Neue Active Directory-Konten erstellen:
- Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool zum Erstellen neuer Konten verwenden, wählen Sie eine Domäne für diese Konten aus und geben Sie ein Kontenbenennungsschema an.
- Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool zum Erstellen neuer Konten verwenden, wählen Sie einen Identitätspool aus der Liste aus.
- Vorhandene Active Directory-Konten verwenden: Sie können Konten durchsuchen oder aus einer CSV-Datei importieren und das Kennwort zurücksetzen oder dasselbe Kennwort für alle Konten angeben.
-
Neue Active Directory-Konten erstellen:
- Klicken Sie auf Weiter.
-
Wählen Sie auf der Seite Domänenanmeldeinformationen ein Dienstkonto aus oder geben Sie die Anmeldeinformationen manuell ein. Informationen zu Dienstkonten finden Sie unter Lokale Active Directory-Dienstkonten.
Dienstkontenzuordnung ändern
Um das zugeordnete Dienstkonto zu ändern oder eine Zuordnung zu einem vorhandenen MCS-Maschinenkatalog hinzuzufügen, verwenden Sie die Seite Maschinenkatalog bearbeiten.
- Um ein Dienstkonto hinzuzufügen, klicken Sie auf der Seite Dienstkonto auf Dienstkonto auswählen.
- Um die Dienstkonto-Zuordnung zu ändern, klicken Sie auf der Seite Dienstkonto auf das Bearbeitungssymbol.
PowerShell verwenden
Sie können ein lokales Dienstkonto einem von MCS erstellten Maschinenkatalog zuordnen, indem Sie ein lokales Dienstkonto dem Identitätspool zuordnen. Sie können einen Identitätspool erstellen oder einen vorhandenen Identitätspool aktualisieren, um ihn einem Dienstkonto zuzuordnen.
Beispiel: Um einen neuen Identitätspool zu erstellen und ihn einem Dienstkonto zuzuordnen, führen Sie Folgendes aus:
New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Beispiel: Um einen vorhandenen Identitätspool zu aktualisieren und ihn einem Dienstkonto zuzuordnen, führen Sie Folgendes aus:
$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Hinweis:
Die
$serviceAccountUidmuss eine gültige UID eines lokalen Active Directory-Dienstkontos sein.