Depois de adicionar um domínio do Active Directory; você pode usar o Horizon Universal Console para editar esse domínio.

Os pré-requisitos e as etapas envolvidas na edição do domínio do Active Directory são muito semelhantes às etapas iniciais de configuração do domínio do Active Directory. Para obter detalhes completos, consulte Configuração de seu domínio do Active Directory. Os pré-requisitos que você deve realizar para essa tarefa dependem das informações de domínio que você planeja atualizar. Por exemplo, se você alterar o protocolo de LDAP para LDAPS, deverá executar os pré-requisitos relacionados ao LDAPS, como preparar raiz codificada por PEM e certificados intermediários de CA e disponibilizar as portas LDAPS apropriadas.

Procedimento

  1. Navegue até a guia Domínios do console.
    Clique em Integrações no painel esquerdo e, no bloco Identidade e Acesso, clique em Gerenciar.
  2. Selecione um domínio para editar e clique em Editar.
  3. Edite as informações que você deseja atualizar.
    Título da página Editar Domínio.
    Campo Descrição
    Informações gerais Edite as informações gerais, como Nome e UO Padrão, conforme apropriado.
    Contas de BIND de domínio Se apropriado, atualize os nomes de usuário e as senhas das duas contas de serviço que você ou sua equipe de TI configuraram para essa finalidade, conforme descrito na seção Requisitos do Active Directory na lista de verificação de requisitos para implantação de um Microsoft Azure Edge.
    Contas de Ingresso no Domínio Se apropriado, forneça os nomes de usuário e as senhas das duas contas de serviço que você ou sua equipe de TI configuraram para essa finalidade, conforme descrito na seção Requisitos do Active Directory na lista de verificação de requisitos para implantação de um Microsoft Azure Edge.
    Protocolo Se apropriado, altere o protocolo de LDAP para LDAPS ou de LDAPS para LDAP.

    Se estiver alterando de LDAP para LDAPS, use o recurso Navegar para carregar seus certificados de CA raiz e intermediários codificados em PEM, que são referenciados nos pré-requisitos para essa tarefa.

  4. Clique em Salvar.
  5. (Opcional) Se você planeja usar o True SSO com as áreas de trabalho virtuais e aplicativos remotos dos usuários finais, na seção Conta de Serviço de Inscrição de Domínio do assistente , ative o botão de alternância Usar Conta de Serviço de Inscrição.

    Quando esse botão de alternância está ativado, a UI exibe campos para você inserir as credenciais de conta das contas de inscrição de domínio exigidas pelo recurso True SSO. Forneça essas informações.

    Atenção: Se você planeja usar um SSO que depende da VMware CA, pode ignorar essa etapa ede especificação de informações da conta de inscrição de domínio.

    Uma conta de inscrição de domínio é uma conta de serviço de inscrição que o recurso True SSO utiliza para obter certificados de curto prazo do Microsoft AD CS (Active Directory Certificate Services). O True SSO usa os certificados para autenticação, para evitar solicitar credenciais do Active Directory aos usuários. Você pode ver o Horizon Universal Console usando os termos “conta de inscrição de domínio”, “conta de serviço de inscrição” e “conta de serviço de inscrição de domínio” de maneira intercambiável.

    Depois que você preencher os campos, o assistente disponibilizará a ação Salvar para concluir o salvamento das informações do domínio no sistema.

    Clique em Salvar para concluir o salvamento de todas as informações fornecidas no assistente.

Resultados

Sua atualização do Active Directory com o Horizon Edge está concluída. No entanto, se você detectar problemas com a conexão do Active Directory, consulte Diagnosticar Horizon Edges: Conectividade do Active Directory para Implantações do Microsoft Azure.