Después de agregar un dominio de Active Directory, puede utilizar Horizon Universal Console para editar ese dominio.

Los requisitos previos y los pasos necesarios para editar el dominio de Active Directory son muy similares a los pasos iniciales de configuración del dominio de Active Directory. Para obtener información completa, consulte Configurar el dominio de Active Directory. Los requisitos previos que debe realizar para esta tarea dependen de la información de dominio que planea actualizar. Por ejemplo, si cambia el protocolo de LDAP a LDAPS, debe realizar los requisitos previos relacionados con LDAPS, como preparar certificados de CA intermedios y raíz con codificación PEM, y hacer que los puertos LDAPS adecuados estén disponibles.

Procedimiento

  1. Vaya a la pestaña Dominios de la consola.
    Haga clic en Integraciones, en el panel de la izquierda, y en el mosaico Identidad y acceso, haga clic en Administrar.
  2. Seleccione un dominio que desea editar y haga clic en Editar.
  3. Edite la información que desea actualizar.
    El encabezado de la página Editar dominio.
    Campo Descripción
    Información general Edite la información general, como el Nombre y la OU predeterminada, según corresponda.
    Cuentas de enlace de dominio Si corresponde, actualice los nombres de usuario y las contraseñas de las dos cuentas de servicio que usted o su equipo de TI hayan configurado para este fin, como se describe en la sección Requisitos de Active Directory de la Lista de comprobación de requisitos para implementar Microsoft Azure Edge.
    Cuentas de unión de dominio Si corresponde, proporcione los nombres de usuario y las contraseñas de las dos cuentas de servicio que usted o su equipo de TI hayan configurado para este fin, como se describe en la sección Requisitos de Active Directory de la Lista de comprobación de requisitos para implementar Microsoft Azure Edge.
    Protocolo Si corresponde, cambie el protocolo de LDAP a LDAPS o de LDAPS a LDAP.

    Si cambia de LDAP a LDAPS, utilice la función Examinar para cargar los certificados de CA intermedios y raíz con codificación PEM, a los que se hace referencia en los requisitos previos de esta tarea.

  4. Haga clic en Guardar.
  5. (opcional) Si tiene pensado utilizar True SSO con los escritorios virtuales y las aplicaciones remotas de los usuarios finales, en la sección Cuenta de servicio de inscripción de dominio del asistente, active la opción Usar cuenta del servicio de inscripción.

    Cuando esta opción está activada, la interfaz de usuario muestra campos para que pueda introducir las credenciales de cuenta de las cuentas de inscripción de dominio que requiere la función True SSO. Proporcione esa información.

    Atención: Si, alternativamente, planea utilizar SSO dependiente de VMware CA, puede omitir este paso de introducir la información de la cuenta de inscripción del dominio.

    Una cuenta de inscripción de dominio es una cuenta de servicio de inscripción que la función True SSO utiliza para obtener certificados a corto plazo de Microsoft AD CS (Servicios de certificados de Active Directory). True SSO utiliza los certificados para la autenticación, para evitar solicitar a las credenciales de Active Directory. Es posible que en Horizon Universal Console observe que se utilizan indistintamente los términos cuenta de inscripción de dominio, cuenta de servicio de inscripción y servicio de inscripción de dominio.

    Después de completar los campos, el asistente pone a disposición la acción Guardar para completar el guardado de la información del dominio en el sistema.

    Haga clic en Guardar para terminar de guardar toda la información proporcionada en el asistente.

Resultados

Se completó la actualización de Active Directory con Horizon Edge. Sin embargo, si detecta problemas con la conexión de Active Directory, consulte Diagnóstico de Instancias de Horizon Edge: conectividad de Active Directory para implementaciones de Microsoft Azure.