Citrix DaaS

オンプレミスのActive Directoryサービスアカウント

オンプレミスのActive Directoryサービスアカウントは、権限が付与されているドメインユーザーアカウントのユーザー名とパスワードを格納するコンテナです。 ユーザーアカウントには、Active Directoryのコンピューターアカウントを管理するための十分な権限が必要です。 Machine Creation Serviceは、このサービスアカウントを使用することで、毎回ドメイン資格情報を入力しなくてもコンピューターアカウント関連の操作を実行できます。

オンプレミスのActive Directoryサービスアカウントを作成する

StudioまたはPowerShellを使用してオンプレミスのActive Directoryサービスアカウントを作成します。

前提条件

オンプレミスのActive Directoryサービスアカウントを作成するには、必ず次のタスクを完了してください:

  • Active Directoryまたは特定のOU内のコンピューターオブジェクトを作成、更新、削除するための十分な権限を持つドメインユーザーアカウントをActive Directoryに作成します。

Studioの使用

  1. [DaaS] タイルで、[管理] をクリックします。
  2. 左側ペインで [管理者] を選択します。
  3. [Service Accounts]タブで、[Create Service Account]をクリックします。
  4. [IDの種類]ページで、[オンプレミスActive Directory]を選択します。 [次へ] をクリックします。
  5. [資格情報]ページで[資格情報の入力]をクリックして、サービスアカウントとして使用する権限が付与されたドメインユーザーアカウントのユーザー名とパスワードを入力します。
  6. パスワードの有効期限を設定するか、有効期限なしのままにします。
  7. このサービスアカウントのスコープを1つ以上選択します。
  8. サービスアカウントのフレンドリ名と説明(オプション)を入力します。
  9. [完了]をクリックして作成 を完了します。

PowerShellの使用

PowerShellコマンドを使用して、オンプレミスのActive Directoryサービスを作成できます。 次に例を示します:

  $credential = ConvertTo-SecureString -String $password -AsPlainText -Force
  New-AcctServiceAccount -IdentityProviderType ActiveDirectory -IdentityProviderIdentifier test.local -AccountId test\svcacct_mcs -AccountSecret $credential -SecretExpiryTime 2030/08/15 -DisplayName 'scvacct_mcs' -Description 'Service account for test.local'
<!--NeedCopy-->

$passwordは、指定されたドメインユーザーアカウントと一致するパスワードです。

マシンID関連のアクションを実行する

Active DirectoryまたはハイブリッドAzure ADベースのIDプールをサービスアカウントに関連付けると、ドメイン資格情報を入力しなくても、さまざまなマシンID関連のアクションを実行できます。

  • サービスアカウントを使用して新しいIDアカウントを作成するには

       New-AcctADAccount -IdentityPoolName MyPool -Count 2 -UseServiceAccount
     <!--NeedCopy-->
    
  • サービスアカウントを使用してIDアカウントを修復するには

       Repair-AcctADAccount -ADAccountName "Domain\account","Domain\account2" -UseServiceAccount
     <!--NeedCopy-->
    
  • サービスアカウントを使用してIDアカウントを削除するには

       Remove-AcctADAccount -IdentityPoolName MyPool -RemovalOption Delete -ADAccountName "Domain\account","domain\account2" -UserServiceAccount
     <!--NeedCopy-->
    

次の手順

オンプレミスのActive Directoryサービスアカウント