Citrix DaaS

Grupo de identidades de la identidad de la máquina unida a Active Directory local

En este artículo se describe cómo crear un grupo de identidades de máquinas unidas a una instancia de Active Directory local mediante Citrix DaaS.

Usar Studio

La información siguiente complementa a las instrucciones del artículo Crear catálogos de máquinas.

En el asistente para la creación de catálogos:

  1. En la página Identidades de máquinas:

    1. Seleccione el tipo de identidad como Active Directory local.
    2. Seleccione una opción de cuentas de Active Directory:

      • Crear cuentas de Active Directory:
        • Si selecciona Crear cuentas de Active Directory y usa un grupo de identidades existente para crear cuentas, seleccione un dominio para esas cuentas y especifique un esquema de nomenclatura de cuentas.
        • Si selecciona Crear cuentas de Active Directory y usa un grupo de identidades existente para crear cuentas, seleccione un grupo de identidades de la lista.
      • Usar cuentas existentes de Active Directory: Puede buscar o importar desde un archivo CSV y restablecer la contraseña o especificar la misma contraseña para todas las cuentas.
    3. Haga clic en Siguiente.
  2. En la página Credenciales de dominio, seleccione una cuenta de servicio o introduzca las credenciales manualmente. Para obtener información sobre las cuentas de servicio, consulte Cuentas de servicio de Active Directory locales.

Modificar la asociación de las cuentas de servicio

Para cambiar la cuenta de servicio asociada o agregar una asociación a un catálogo de máquinas de MCS, use la página Modificar catálogo de máquinas.

  • Para agregar una cuenta de servicio, haga clic en Seleccionar cuenta de servicio en la página Cuenta de servicio.
  • Para cambiar la asociación de una cuenta de servicio, haga clic en el icono de modificación en la página Cuenta de servicio.

Usar PowerShell

Puede asociar una cuenta de servicio local a un catálogo de máquinas creado por MCS asociando una cuenta de servicio local al grupo de identidades. Puede crear un grupo de identidades o actualizar un grupo de identidades existente para asociarlo a una cuenta de servicio.

Por ejemplo: Para crear un nuevo grupo de identidades y asociarlo a una cuenta de servicio, ejecute lo siguiente:

  New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Por ejemplo: Para actualizar un grupo de identidades existente y asociarlo a una cuenta de servicio, ejecute lo siguiente:

  $identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
  Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Nota: No

$serviceAccountUid debe ser un UID válido de una cuenta de servicio de Active Directory local.

Más información

Grupo de identidades de la identidad de la máquina unida a Active Directory local