Pool d’identités de machine jointe à un Active Directory sur site
Cet article décrit comment créer un pool d’identités de machine jointe à un Active Directory sur site.
Utiliser Web Studio
Les informations suivantes complètent les instructions figurant dans Créer des catalogues de machines.
-
Sur la page Identités de machine :
- Sélectionnez le type d’identité comme Active Directory sur site.
-
Sélectionnez une option de compte Active Directory :
-
Créer de nouveaux comptes Active Directory :
- Si vous sélectionnez Créer de nouveaux comptes Active Directory et utilisez un pool d’identités existant pour créer de nouveaux comptes, alors sélectionnez un domaine pour ces comptes et spécifiez un schéma de nommage de compte.
- Si vous sélectionnez Créer de nouveaux comptes Active Directory et utilisez un pool d’identités existant pour créer de nouveaux comptes, alors sélectionnez un pool d’identités dans la liste.
- Utiliser des comptes Active Directory existants : Vous pouvez parcourir ou importer à partir d’un fichier CSV, et réinitialiser le mot de passe ou spécifier le même mot de passe pour tous les comptes.
-
Créer de nouveaux comptes Active Directory :
- Cliquez sur Suivant.
-
Sur la page Informations d’identification de domaine, sélectionnez un compte de service ou saisissez les informations d’identification manuellement. Pour plus d’informations sur les comptes de service, consultez Comptes de service Active Directory sur site.
Modifier l’association de compte de service
Pour modifier le compte de service associé ou ajouter une association à un catalogue de machines MCS existant, utilisez la page Modifier le catalogue de machines.
- Pour ajouter un compte de service, cliquez sur Sélectionner un compte de service sur la page Compte de service.
- Pour modifier l’association du compte de service, cliquez sur l’icône de modification sur la page Compte de service.
Utiliser PowerShell
Vous pouvez associer un compte de service local à un catalogue de machines créé par MCS en associant un compte de service local au pool d’identités. Vous pouvez créer un pool d’identités ou mettre à jour un pool d’identités existant pour l’associer à un compte de service.
Par exemple : Pour créer un nouveau pool d’identités et l’associer à un compte de service, exécutez ce qui suit :
New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Par exemple : Pour mettre à jour un pool d’identités existant afin de l’associer à un compte de service, exécutez ce qui suit :
$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Remarque :
$serviceAccountUiddoit être un UID valide d’un compte de service Active Directory local.