Pool di identità di identità macchina unite a Active Directory locale
Questo articolo descrive come creare un pool di identità di identità macchina unite a Active Directory locale.
Utilizzare Web Studio
Le seguenti informazioni sono un supplemento alle indicazioni in Creare cataloghi di macchine.
-
Nella pagina Identità macchina:
- Selezionare il tipo di identità come Active Directory locale.
-
Selezionare un’opzione per l’account Active Directory:
-
Crea nuovi account Active Directory:
- Se si seleziona Crea nuovi account Active Directory e si utilizza un pool di identità esistente per creare nuovi account, selezionare un dominio per tali account e specificare uno schema di denominazione degli account.
- Se si seleziona Crea nuovi account Active Directory e si utilizza un pool di identità esistente per creare nuovi account, selezionare un pool di identità dall’elenco.
- Usa account Active Directory esistenti: è possibile sfogliare o importare da file CSV e reimpostare la password o specificare la stessa password per tutti gli account.
-
Crea nuovi account Active Directory:
- Fare clic su Avanti.
-
Nella pagina Credenziali di dominio, selezionare un account di servizio o immettere le credenziali manualmente. Per informazioni sugli account di servizio, vedere Account di servizio di Active Directory locale.
Modificare l’associazione dell’account di servizio
Per modificare l’account di servizio associato o aggiungere un’associazione a un catalogo di macchine MCS esistente, utilizzare la pagina Modifica catalogo macchine.
- Per aggiungere un account di servizio, fare clic su Seleziona account di servizio nella pagina Account di servizio.
- Per modificare l’associazione dell’account di servizio, fare clic sull’icona di modifica nella pagina Account di servizio.
Utilizzare PowerShell
È possibile associare un account di servizio locale a un catalogo di macchine creato da MCS associando un account di servizio locale al pool di identità. È possibile creare un pool di identità o aggiornarne uno esistente per associarlo a un account di servizio.
Ad esempio: Per creare un nuovo pool di identità e associarlo a un account di servizio, eseguire quanto segue:
New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Ad esempio: Per aggiornare un pool di identità esistente e associarlo a un account di servizio, eseguire quanto segue:
$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Nota:
Il
$serviceAccountUiddeve essere un UID valido di un account di servizio di Active Directory locale.