Active Directory 도메인을 추가한 후에는 Horizon Universal Console을 사용하여 해당 도메인을 편집할 수 있습니다.

Active Directory 도메인을 편집할 때의 전제 조건 및 단계가 Active Directory 도메인을 구성하는 초기 단계와 매우 유사합니다. 자세한 내용은 Active Directory 도메인 설정 항목을 참조하십시오. 이 작업에 대해 수행해야 하는 전제 조건은 업데이트하려는 도메인 정보에 따라 다릅니다. 예를 들어 프로토콜을 LDAP에서 LDAPS로 변경하는 경우 PEM으로 인코딩된 루트 및 중간 CA 인증서 준비 및 적절한 LDAPS 포트를 사용할 수 있도록 하는 것과 같은 LDAPS 관련 전제 조건을 수행해야 합니다.

프로시저

  1. 콘솔의 도메인 탭으로 이동합니다.
    왼쪽 창에서 통합을 클릭하고 ID 및 액세스 타일에서 관리를 클릭합니다.
  2. 편집할 도메인을 선택하고 편집을 클릭합니다.
  3. 업데이트하려는 정보를 편집합니다.
    [도메인 편집] 페이지의 머리글
    필드 설명
    일반 정보 이름기본 OU와 같은 일반 정보를 적절히 편집합니다.
    도메인 바인딩 계정 적절한 경우 Microsoft Azure Edge 배포를 위한 체크리스트 요구 사항의 Active Directory 요구 사항 섹션에 설명된 대로 사용자 또는 IT 팀이 이 목적을 위해 구성한 두 서비스 계정에 대한 사용자 이름과 암호를 업데이트합니다.
    도메인 가입 계정 적절한 경우 Microsoft Azure Edge 배포를 위한 체크리스트 요구 사항의 Active Directory 요구 사항 섹션에 설명된 대로 사용자 또는 IT 팀이 이 목적을 위해 구성한 두 서비스 계정에 대한 사용자 이름과 암호를 제공합니다.
    프로토콜 적절한 경우 프로토콜을 LDAP에서 LDAPS로 또는 LDAPS에서 LDAP로 변경합니다.

    LDAP에서 LDAPS로 변경하는 경우 찾아보기 기능을 사용하여 이 작업의 전제 조건에서 참조되는 PEM으로 인코딩된 루트 및 중간 CA 인증서를 업로드합니다.

  4. 저장을 클릭합니다.
  5. (선택 사항) 최종 사용자의 가상 데스크톱 및 원격 애플리케이션에서 True SSO를 사용하려는 경우 마법사의 도메인 등록 서비스 계정 섹션에서 등록 서비스 계정 사용 토글을 켭니다.

    이 토글을 켜면 True SSO 기능에 필요한 도메인 등록 계정에 대한 계정 자격 증명을 입력하기 위한 필드가 UI에 표시됩니다. 해당 정보를 제공합니다.

    주의: 대신 VMware CA에 의존하는 SSO를 사용하려는 경우 도메인 등록 계정 정보를 입력하는 이 단계를 건너뛸 수 있습니다.

    도메인 등록 계정은 True SSO 기능이 Microsoft AD CS(Active Directory Certificate Services)에서 단기 인증서를 가져오는 데 사용하는 등록 서비스 계정입니다. True SSO는 인증을 위해 인증서를 사용하여 사용자에게 Active Directory 자격 증명을 요구하지 않습니다. 도메인 등록 계정, 등록 서비스 계정 및 도메인 등록 서비스 계정 등의 용어로 혼용되는 Horizon Universal Console이 표시될 수 있습니다.

    필드를 완료하면 마법사는 저장 작업을 사용하여 시스템에 도메인 정보 저장을 완료할 수 있도록 합니다.

    마법사에서 제공한 모든 정보 저장을 완료하려면 저장을 클릭합니다.

결과

Horizon Edge를 사용한 Active Directory의 업데이트가 완료되었습니다. 그러나 Active Directory 연결 문제를 감지하는 경우 Horizon Edge 진단 - Microsoft Azure 배포에 대한 Active Directory 연결 항목을 참조하십시오.