Vous devez effectuer la configuration en enregistrant Active Directory, en exécutant la jonction de domaine et en ajoutant le Super administrateur.

Pourquoi et quand exécuter cette tâche

Remarque :

Vous devez effectuer le processus d'enregistrement complet d'Active Directory avant de pouvoir utiliser les autres services. Tous les services sont verrouillés tant que vous n'avez pas terminé ces tâches.

Remarque :

Lorsque vous avez terminé l'enregistrement du domaine, ne déplacez pas les groupes d'une unité d'organisation vers une autre. Cela pourrait entraîner des échecs de connexion pour les utilisateurs.

Si vous cliquez sur Annuler avant de terminer l'enregistrement, vous pouvez cliquer sur Modifier à tout moment sur la page Démarrage pour continuer l'enregistrement.

Préambules

  • L'infrastructure Active Directory doit être synchronisée avec une source de temps précise.

  • Si vous avez des approbations externes ou de forêt, des domaines racines doivent être enregistrés. Pour plus d'informations, consultez Approbations externes et de forêt.

  • Le compte de liaison LDAP étant traité par le système en tant que Super Administrateur, il ne doit pas être partagé avec un autre utilisateur qui ne dispose pas des privilèges de Super Administrateur. Par exemple, si un autre produit nécessite également un compte de liaison LDAP, il convient de créer un compte LDAP à cette fin, de sorte que quiconque disposant du nouveau compte ne puisse pas se connecter en tant que Super Administrateur.

Procédure

  1. Sur la page Démarrage, sélectionnez Configuration générale, puis cliquez sur Configurer en regard d'Active Directory.
  2. Dans la boîte de dialogue Enregistrer Active Directory, fournissez les informations d'enregistrement demandées.

    Option

    Description

    Nom NETBIOS

    Nom de domaine Active Directory

    Nom de domaine DNS

    Nom de domaine Active Directory complet

    Protocole

    Pas modifiable ; LDAP est le seul choix

    Nom d'utilisateur de liaison

    Administrateur de domaine

    Mot de passe de liaison

    Mot de passe de l'administrateur de domaine

  3. Entrez les informations du compte auxiliaire N 1.

    Option

    Description

    Nom d'utilisateur de liaison

    Administrateur de domaine

    Mot de passe de liaison

    Mot de passe de l'administrateur de domaine

    Remarque :

    Le nom d'utilisateur et le mot de passe doivent être présents dans Active Directory ou le compte ne sera pas ajouté correctement.

  4. Cliquez sur Propriétés avancées.
  5. Entrez les informations dans les champs Propriétés avancées.

    Option

    Description

    Port

    La valeur par défaut de ce champ est 389. Vous ne devriez pas avoir à modifier ce champ, sauf si vous utilisez un port non standard.

    Adresse IP du contrôleur de domaine

    (Facultatif) Spécifiez une adresse IP de contrôleur de domaine préférée si vous voulez que le trafic AD utilise un contrôleur de domaine spécifique.

    Contexte

    Cette option est remplie automatiquement en fonction des informations de nom de domaine DNS fournies précédemment.

  6. Cliquez sur Liaison de domaine.
    Remarque :

    Si vous voyez une erreur indiquant que les informations du compte auxiliaire saisies ne sont pas valides, terminez le processus de jonction de domaine ci-dessous, puis ajoutez un compte auxiliaire valide en modifiant les informations de liaison de domaine. Reportez-vous à la section Modifier un domaine Active Directory.

  7. Fournissez les informations de jonction de domaine.

    Option

    Description

    Nom d'utilisateur de jonction

    Administrateur de domaine

    Mot de passe de jonction

    Mot de passe de l'administrateur de domaine

    Adresse IP du serveur DNS principal

    Adresse IP du serveur DNS principal

    Adresse IP du serveur DNS secondaire

    (Facultatif) Adresse IP du serveur DNS secondaire

    Unité d'organisation par défaut

    Unité d'organisation par défaut

  8. Cliquez sur Enregistrer.
  9. Dans la boîte de dialogue Ajouter un Super administrateur, utilisez la fonction de recherche d'Active Directory afin de sélectionner le groupe d'administrateurs AD pour administrer l'application.
  10. Cliquez sur Enregistrer.
  11. Si le processus de liaison de domaine ou de jonction de domaine échoue, vous devez redémarrer le processus d'enregistrement.
    1. Redémarrez le navigateur.
    2. Connectez-vous d'abord à l'aide de votre compte My VMware.
    3. Connectez-vous au compte Active Directory à l'aide de la connexion et du mot de passe du compte de service de domaine (liaison).
    4. Continuez le processus de jonction de domaine.

Que faire ensuite

Si vous le souhaitez, vous pouvez définir l'authentification unique réelle. Reportez-vous à la section Configurer l’authentification unique réelle pour un domaine Active Directory.