App Layering

Se connecter à un service d’annuaire

Vous pouvez configurer l’appliance Citrix App Layering pour qu’elle se connecte à Active Directory. Lorsque vous vous connectez à votre service d’annuaire, vous créez une ou plusieurs jonctions d’annuaire pour accéder à des domaines ou unités d’organisation spécifiques.

L’appliance ne modifie pas le service d’annuaire auquel vous vous connectez. Le logiciel met en cache les attributs de chaque entrée de service d’annuaire. Si la connexion au service d’annuaire est perdue temporairement, le logiciel peut utiliser les informations mises en cache pour les tâches de gestion.

Lors de la création d’une jonction d’annuaire, utilisez les acronymes standard suivants :

  • UO - Unité organisationnelle
  • DC - Composant de domaine

A propos de la connexion de l’appliance à un service d’annuaire

Dans la console de gestion de App Layering, une vue hiérarchique des utilisateurs et des groupes s’affiche dans l’arborescence Utilisateurs > Répertoire.

Que se passe-t-il lorsque vous ajoutez des jonctions d’annuaire

Chaque jonction d’annuaire que vous créez spécifie un nœud de départ dans l’arborescence des répertoires. Une nouvelle jonction de répertoire ne peut pas inclure les utilisateurs qui sont déjà membres d’une autre jonction. Vous ne pouvez pas imbriquer les jonctions.

Si vous ajoutez une jonction d’annuaire parent, tous ses enfants migrent vers cette jonction. Tous les utilisateurs et groupes importés se déplacent vers le parent, ainsi que toutes les affectations élastiques. Les jonctions du répertoire enfant sont supprimées.

Si vous créez plusieurs noms distinctifs

Le système compare d’abord le composant de domaine ; les parties du nom distinctif qui commencent par “DC=”.

Dans Distinguished Names, l’ordre est important. Par exemple, DC = A, DC = B est différent de DC = B, DC = A.

Le système ajoute des jonctions de répertoire Dans les instances suivantes :

  • Les composants du domaine diffèrent.
  • Leurs composants de domaine correspondent et les composants restants ne se chevauchent pas.

Les jonctions d’annuaire fusionnent si leurs composants de domaine correspondent et que leurs autres composants sont liés.

Les attributs utilisateur sont importés à partir du service d’annuaire

Le logiciel App Layering importe et met en cache les attributs utilisateur et groupe de votre service d’annuaire lorsque :

  • Vous affectez des privilèges d’administrateur à un utilisateur.
  • Les valeurs des attributs changent dans le service d’annuaire.

Attributs que les caches logicielles sont en lecture seule. Toutes les modifications apportées aux attributs des utilisateurs du service d’annuaire proviennent du serveur d’annuaire.

Les attributs importés sont synchronisés régulièrement

Le logiciel synchronise les informations qu’il met en cache pour les utilisateurs du service d’annuaire avec le service d’annuaire toutes les 12 heures. Si un utilisateur n’est plus un objet dans le service d’annuaire, l’utilisateur est considéré comme abandonné. Vous pouvez afficher ces informations dans la vue Informations de l’utilisateur.

Pour créer une jonction de répertoire

  1. Cliquez sur Utilisateurs > Service d’annuaire.

  2. Cliquez sur Créer une jonction de répertoire dans la barre Action. L’assistant Créer une jonction de répertoire s’ouvre.

  3. Sous l’onglet Détails de la connexion, spécifiez les détails du serveur d’annuaire.

  • Nom de jonction de répertoire : nom du dossier que vous voyez dans l’arborescence. Vous pouvez utiliser n’importe quel nom, y compris le nom d’un domaine dans votre arborescence du service d’annuaire.
  • Adresse du serveur : nom du serveur que vous utilisez pour le service d’annuaire (adresse IP ou nom DNS).
  • Port : spécifiez le numéro de port pour communiquer avec le serveur d’annuaire.
  • Case à cocher SSL - Cliquez pour activer la communication SSL (Secure Sockets Layer). Si des erreurs de certificat se produisent, l’assistant affiche la liste de ces erreurs. Si vous êtes sûr qu’il est sûr de les ignorer, cliquez sur Ignorer les erreurs de certificat.
  • Tester la connexion : cliquez sur cette option pour vérifier que l’appliance peut se connecter au service d’annuaire.
  1. Sous l’onglet Détails de l’authentification, tapez les détails d’authentification d’un utilisateur disposant des autorisations nécessaires pour effectuer une recherche dans le service d’annuaire.
  • Bind Distinguished Name (DN) - Pour déterminer la syntaxe correcte pour le nom d’utilisateur ou le nom d’utilisateur de liaison, consultez la documentation de votre répertoire. Les exemples suivants illustrent certaines des façons dont vous pouvez spécifier un utilisateur pour le service d’annuaire :
    • domain\username
    • username@domain.com.
  • Lier le mot de passe. - Tapez le mot de passe.
  • Tester l’authentification - Cliquez pour vérifier que la connexion au serveur d’annuaire fonctionne.
  1. Sous l’onglet Détails du nom distinctif (DN) :

a. Spécifiez l’emplacement où le logiciel commence à rechercher des utilisateurs et des groupes dans le service d’annuaire distant. Exemple : pour lancer la recherche dans l’unité d’organisation du groupe B à la racine d’un domaine, tapez le nom de domaine de base suivant : OU=groupB, DC=myDomain, DC=com

b. Cliquez sur Test DN de base pour vous assurer que le DN de base fonctionne. Si vous recevez l’un de ces messages, modifiez et testez à nouveau le DN de base :

  • Il existe une jonction de répertoire avec ce nom distinctif.
  • Ce nom unique est déjà accessible via une jonction de répertoire existante.
  • Ce nom distinctif englobe au moins une jonction de répertoire existante que la nouvelle remplace.
  1. Sous l’onglet Mappage d’attributs, tapez les noms des attributs de service d’annuaire que vous souhaitez mapper aux attributs locaux. Vous pouvez également utiliser les paramètres par défaut. Pour modifier le mappage des attributs locaux à des mappages par défaut, cliquez sur Utiliser les valeurs par défaut.

  2. Sous l’onglet Confirmer et terminer, vérifiez les paramètres de jonction de répertoire. Tapez un commentaire si nécessaire, puis cliquez sur Créer une jonction d’annuaire. Si vous tapez des commentaires, ils apparaissent dans la vue Informations Historique de l’audit.

Se connecter à un service d’annuaire