Citrix DaaS

オンプレミスのActive Directory参加済みマシンIDのIDプール

この記事では、Citrix DaaSを使用してオンプレミスのActive Directory参加済みマシンIDを作成する方法について説明します。

Studioの使用

以下の情報は、「マシンカタログの作成」のガイダンスを補完する情報です。

カタログ作成ウィザードで次の操作を行います:

  1. [マシンID] ページで以下を実行します:

    1. IDタイプとしてオンプレミスAzure Active Directoryを選択してください。
    2. Active Directoryアカウントオプションの選択:

      • 新しいActive Directoryアカウントを作成する
        • [新しいActive Directoryアカウントを作成する]を選択し、既存のIDプールを使用して新しいアカウントを作成する場合は、それらのアカウントのドメインを選択し、アカウント名前付けスキームを指定します。
        • [新しいActive Directoryアカウントを作成する]を選択し、既存のIDプールを使用して新しいアカウントを作成する場合は、一覧からIDプールを選択します。
      • [既存のActive Directoryアカウントを使用する]:CSVファイルを参照またはインポートし、パスワードをリセットするか、すべてのアカウントに同じパスワードを指定できます。
    3. [次へ] をクリックします。
  2. [ドメイン資格情報]ページで、サービスアカウントを選択するか、資格情報を手動で入力します。 サービスアカウントについて詳しくは、「オンプレミスActive Directoryサービスアカウント」を参照してください。

サービスアカウントの関連付けを変更する

サービスアカウントの関連付けを変更したり、既存のMCSマシンカタログへの関連付けを追加したりするには、[マシンカタログの編集]ページを使用します。

  • サービスアカウントを追加するには、[サービスアカウント]ページの[サービスアカウントを選択する]をクリックします。
  • サービスアカウントの関連付けを変更するには、[サービスアカウント]ページの編集アイコンをクリックします。

PowerShellの使用

オンプレミスのサービスアカウントをIDプールに関連付けることで、オンプレミスのサービスアカウントをMCSが作成したマシンカタログに関連付けることができます。 IDプールを作成するか、既存のIDプールを更新してサービスアカウントに関連付けることができます。

例:新しいIDプールを作成してサービスアカウントに関連付けるには、以下を実行します:

  New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

例:既存IDプールを更新してサービスアカウントに関連付けるには、以下を実行します:

  $identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
  Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->

$serviceAccountUidは、オンプレミスのActive Directoryサービスアカウントの有効なUIDである必要があります。

追加情報

オンプレミスのActive Directory参加済みマシンIDのIDプール