Identitätspool für lokal in Active Directory eingebundene Maschinenidentitäten

Dieser Artikel beschreibt, wie Sie einen Identitätspool für lokal in Active Directory eingebundene Maschinenidentitäten erstellen.

Verwenden von Web Studio

Die folgenden Informationen ergänzen die Anweisungen unter Maschinenkataloge erstellen.

  1. Auf der Seite Maschinenidentitäten:

    1. Wählen Sie den Identitätstyp als Lokales Active Directory.
    2. Wählen Sie eine Active Directory-Kontooption:

      • Neue Active Directory-Konten erstellen:
        • Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool zum Erstellen neuer Konten verwenden, wählen Sie eine Domäne für diese Konten aus und geben Sie ein Kontobenennungsschema an.
        • Wenn Sie Neue Active Directory-Konten erstellen auswählen und einen vorhandenen Identitätspool zum Erstellen neuer Konten verwenden, wählen Sie einen Identitätspool aus der Liste aus.
      • Vorhandene Active Directory-Konten verwenden: Sie können aus einer CSV-Datei durchsuchen oder importieren und das Kennwort zurücksetzen oder dasselbe Kennwort für alle Konten angeben.
    3. Klicken Sie auf Weiter.
  2. Auf der Seite Domänenanmeldeinformationen wählen Sie ein Dienstkonto aus oder geben die Anmeldeinformationen manuell ein. Informationen zu Dienstkonten finden Sie unter Dienstkonten für lokales Active Directory.

Dienstkontozuordnung ändern

Um das zugeordnete Dienstkonto zu ändern oder eine Zuordnung zu einem vorhandenen MCS-Maschinenkatalog hinzuzufügen, verwenden Sie die Seite Maschinenkatalog bearbeiten.

  • Um ein Dienstkonto hinzuzufügen, klicken Sie auf der Seite Dienstkonto auf Dienstkonto auswählen.
  • Um die Dienstkontozuordnung zu ändern, klicken Sie auf der Seite Dienstkonto auf das Bearbeitungssymbol.

PowerShell verwenden

Sie können ein lokales Dienstkonto einem von MCS erstellten Maschinenkatalog zuordnen, indem Sie ein lokales Dienstkonto dem Identitätspool zuordnen. Sie können einen Identitätspool erstellen oder einen vorhandenen Identitätspool aktualisieren, um ihn einem Dienstkonto zuzuordnen.

Beispiel: Um einen neuen Identitätspool zu erstellen und ihn einem Dienstkonto zuzuordnen, führen Sie Folgendes aus:

New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Beispiel: Um einen vorhandenen Identitätspool zu aktualisieren und ihn einem Dienstkonto zuzuordnen, führen Sie Folgendes aus:

$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Hinweis:

Die $serviceAccountUid muss eine gültige UID eines lokalen Active Directory-Dienstkontos sein.

Identitätspool für lokal in Active Directory eingebundene Maschinenidentitäten