Citrix DaaS™

Pool d’identités de machine jointe à un Active Directory sur site

Cet article décrit comment créer un pool d’identités de machine jointe à un Active Directory sur site à l’aide de Citrix DaaS.

Utiliser Studio

Les informations suivantes complètent les instructions de Créer des catalogues de machines.

Dans l’assistant de création de catalogue :

  1. Sur la page Identités de machine :

    1. Sélectionnez le type d’identité : Active Directory sur site.
    2. Sélectionnez une option de compte Active Directory :

      • Créer de nouveaux comptes Active Directory :

        • Si vous sélectionnez Créer de nouveaux comptes Active Directory et utilisez un pool d’identités existant pour créer de nouveaux comptes, sélectionnez un domaine pour ces comptes et spécifiez un schéma de nommage de compte.

          Pour trouver rapidement un domaine spécifique, saisissez le nom du domaine dans la zone de recherche en haut du menu déroulant Emplacement (domaine) et cliquez sur Entrée. Web Studio affiche un indicateur de progression pendant qu’il récupère le domaine correspondant.

        • Si vous sélectionnez Créer de nouveaux comptes Active Directory et utilisez un pool d’identités existant pour créer de nouveaux comptes, sélectionnez un pool d’identités dans la liste.

      • Utiliser des comptes Active Directory existants : Vous pouvez parcourir ou importer à partir d’un fichier CSV, et réinitialiser le mot de passe ou spécifier le même mot de passe pour tous les comptes.

    3. Cliquez sur Suivant.
  2. Sur la page Informations d’identification du domaine, sélectionnez un compte de service ou saisissez les informations d’identification manuellement. Pour plus d’informations sur les comptes de service, consultez Comptes de service Active Directory sur site.

Modifier l’association du compte de service

Pour modifier le compte de service associé ou ajouter une association à un catalogue de machines MCS existant, utilisez la page Modifier le catalogue de machines.

  • Pour ajouter un compte de service, cliquez sur Sélectionner un compte de service sur la page Compte de service.
  • Pour modifier l’association du compte de service, cliquez sur l’icône de modification sur la page Compte de service.

Utiliser PowerShell

Vous pouvez associer un compte de service local à un catalogue de machines créé par MCS en associant un compte de service local au pool d’identités. Vous pouvez créer un pool d’identités ou mettre à jour un pool d’identités existant pour l’associer à un compte de service.

Par exemple : Pour créer un nouveau pool d’identités et l’associer à un compte de service, exécutez ce qui suit :

New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Par exemple : Pour mettre à jour un pool d’identités existant afin de l’associer à un compte de service, exécutez ce qui suit :

$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Remarque :

Le $serviceAccountUid doit être un UID valide d’un compte de service Active Directory local.

Plus d’informations

Pool d’identités de machine jointe à un Active Directory sur site