Citrix DaaS

Pool d’identités de machines jointes à une instance locale d’Active Directory

Cet article explique comment créer un pool d’identités de machines jointes à un compte Active Directory local à l’aide de Citrix DaaS.

Utiliser Studio

Les informations suivantes étayent les instructions disponibles dans la section Créer des catalogues de machines.

Dans l’assistant de création de catalogues :

  1. Sur la page Identités des machines :

    1. Sélectionnez le type d’identité Active Directory local.
    2. Sélectionner une option de compte Active Directory:

      • Créer des comptes Active Directory :
        • Si vous sélectionnez Créer des comptes Active Directory et que vous utilisez un pool d’identités existant pour les créer, sélectionnez un domaine pour ces comptes et spécifiez un schéma de dénomination de compte.
        • Si vous sélectionnez Créer des comptes Active Directory et que vous utilisez un pool d’identités existant pour les créer, sélectionnez un pool d’identités dans la liste.
      • Utiliser les comptes Active Directory existants : vous pouvez parcourir les comptes ou en importer à partir d’un fichier CSV, puis réinitialiser le mot de passe ou spécifier le même mot de passe pour tous les comptes.
    3. Dans Commandes CLI équivalentes, passez en revue les commandes et cliquez sur Suivant.
  2. Sur la page Informations d’identification du domaine, sélectionnez un compte de service ou entrez les informations d’identification manuellement. Pour plus d’informations sur les comptes de service, consultez l’article Comptes de service Active Directory locaux.

Modifier le compte de service associé

Pour modifier le compte de service associé ou ajouter une association à un catalogue de machines MCS existant, accédez à la page Modifier le catalogue de machines.

  • Pour ajouter un compte de service, cliquez sur Sélectionner compte de service sur la page Compte de service.
  • Pour modifier le compte de service associé, cliquez sur l’icône de modification sur la page Compte de service.

Utiliser PowerShell

Vous pouvez associer un compte de service local à un catalogue de machines créé par MCS en associant ce compte au pool d’identités. Vous pouvez créer un pool d’identités ou mettre à jour un pool d’identités existant pour l’associer à un compte de service.

Par exemple : pour créer un pool d’identités et l’associer à un compte de service, exécutez la commande suivante :

  New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Par exemple : pour mettre à jour un pool d’identités existant et l’associer à un compte de service, exécutez la commande suivante :

  $identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
  Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

Remarque

L’identifiant $serviceAccountUid doit être un UID valide d’un compte de service Active Directory local.

Informations supplémentaires

Pool d’identités de machines jointes à une instance locale d’Active Directory