Pool de identidades de identidade de máquina associada ao Active Directory local
Este artigo descreve como criar um pool de identidades de identidade de máquina associada ao Active Directory local.
Usar o Web Studio
As informações a seguir são um suplemento às orientações em Criar catálogos de máquinas.
-
Na página Identidades da Máquina:
- Selecione o tipo de identidade como Active Directory local.
-
Selecione uma opção de conta do Active Directory:
-
Criar novas contas do Active Directory:
- Se você selecionar Criar novas contas do Active Directory e usar um pool de identidades existente para criar novas contas, selecione um domínio para essas contas e especifique um esquema de nomenclatura de conta.
- Se você selecionar Criar novas contas do Active Directory e usar um pool de identidades existente para criar novas contas, selecione um pool de identidades na lista.
- Usar contas existentes do Active Directory: Você pode procurar ou importar de um arquivo CSV e redefinir a senha ou especificar a mesma senha para todas as contas.
-
Criar novas contas do Active Directory:
- Clique em Avançar.
-
Na página Credenciais de domínio, selecione uma conta de serviço ou insira as credenciais manualmente. Para obter informações sobre contas de serviço, consulte Contas de serviço do Active Directory local.
Modificar a associação da conta de serviço
Para alterar a conta de serviço associada ou adicionar uma associação a um catálogo de máquinas MCS existente, use a página Editar Catálogo de Máquinas.
- Para adicionar uma conta de serviço, clique em Selecionar conta de serviço na página Conta de Serviço.
- Para alterar a associação da conta de serviço, clique no ícone de edição na página Conta de Serviço.
Usar PowerShell
Você pode associar uma conta de serviço local a um catálogo de máquinas criado pelo MCS associando uma conta de serviço local ao pool de identidades. Você pode criar um pool de identidades ou atualizar um pool de identidades existente para associá-lo a uma conta de serviço.
Por exemplo: Para criar um novo pool de identidades e associá-lo a uma conta de serviço, execute o seguinte:
New-AcctIdentityPool -IdentityType ActiveDirectory -IdentityPoolName MyPool -NamingScheme Acc#### -Domain MyDomain.com -NamingSchemeType Numeric -OU "CN=MyOU,DC=MyDomain,DC=com" -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Por exemplo: Para atualizar um pool de identidades existente para associá-lo a uma conta de serviço, execute o seguinte:
$identityPoolUid = (Get-ProvScheme -ProvisioningSchemeName "MyProvScheme").IdentityPoolUid
Set-AcctIdentityPool -IdentityPoolUid $identityPoolUid -ServiceAccountUid $serviceAccountUid
<!--NeedCopy-->
Nota:
O
$serviceAccountUiddeve ser um UID válido de uma conta de serviço do Active Directory local.