App Layering

Conectarse a un servicio de directorios

Puede configurar el dispositivo Citrix App Layering para que se conecte a Active Directory. Cuando se conecta al servicio de directorios, se crean uno o más cruces de directorio para acceder a dominios o unidades organizativas (OU) específicos.

El dispositivo no modifica el servicio de directorio al que se conecta. El software almacena en caché los atributos de cada entrada de servicio de directorios. Si la conexión al servicio de directorios se pierde temporalmente, el software puede utilizar la información almacenada en caché para tareas de administración.

Al crear una unión de directorios, utilice las siguientes siglas estándar del sector:

  • OU: Unidad organizativa
  • DC: Componente de dominio

Acerca de la conexión del dispositivo a un servicio de directorios

Qué sucede cuando se agregan los cruces de directorio

Cada cruce de directorios que cree especifica un nodo inicial en el árbol de directorios. Una nueva unión de directorio no puede incluir usuarios que ya son miembros de otra unión. No puede anidar cruces.

Si va a crear varios nombres distintivos

El sistema compara primero el componente de dominio; las partes del nombre distinguido que comienzan con “DC =”.

En Nombres Distinguidos, el orden importa. Por ejemplo, DC = A, DC = B es diferente de DC = B, DC = A.

El sistema agrega cruces de directorio En los siguientes casos:

  • Los componentes del dominio difieren.
  • Sus componentes de dominio coinciden y los componentes restantes no se superponen.

Los cruces de directorio se fusionan si los componentes de dominio coinciden y los demás componentes están relacionados.

Los atributos de usuario se importan desde el servicio de directorios

El software de App Layering importa y almacena en caché los atributos de usuario y grupo de su servicio de directorios cuando:

  • Asignar privilegios de administrador a un usuario.
  • Los valores de los atributos cambian en el servicio de directorios.

Los atributos que almacena en caché de software son de solo lectura. Todos los cambios en los atributos para los usuarios del servicio de directorios provienen del servidor de directorios.

Los atributos importados se sincronizan regularmente

El software sincroniza la información que almacena en caché para los usuarios del servicio de directorios con el servicio de directorios cada 12 horas. Si un usuario ya no es un objeto en el servicio de directorio, el usuario se considera abandonado. Puede ver esta información en la vista Información del usuario.

Para crear una unión de directorio

  1. Haga clic en Sistema > Servicios de directorio.

  2. Haga clic en Agregar cruce de directorios.

  3. Especifique los detalles del servidor de directorios:

    • Dirección del servidor: El nombre del servidor que utiliza para el servicio de directorio (dirección IP o nombre DNS).
    • Puerto: Especifique el número de puerto para comunicarse con el servidor de directorios.
    • Usar SSL: Haga clic para habilitar la comunicación de capa de sockets seguros (SSL). Si se producen errores de certificado, el asistente muestra una lista de estos errores. Si está seguro de que es seguro ignorarlos, haga clic en Ignorar errores de certificado.
    • Conectar: Haga clic para comprobar si el dispositivo se puede conectar al servicio de directorio.
    • Nombre distinguido (DN) de enlace: Para determinar la sintaxis correcta para el nombre de usuario o el nombre de usuario de enlace, consulte la documentación de su directorio. En los ejemplos siguientes se muestran algunas de las formas en que se puede especificar un usuario para el servicio de directorios:
      • domain\username
      • username@domain.com.
    • Contraseña de enlace: escriba la contraseña.
    • Conectar: Haga clic para comprobar si el dispositivo se puede conectar al servicio de directorio.
    • Nombre distintivo base: Especifique dónde comienza el software a buscar usuarios y grupos en el servicio de directorio remoto.
    • Nombre de cruce de directorios: El nombre de la carpeta que se ve en la vista de árbol. Puede utilizar cualquier nombre, incluido el nombre de un dominio en el árbol de servicios de directorios.
  4. Haga clic en Confirmar y completar.

Conectarse a un servicio de directorios