Configurez les paramètres Active Directory (AD) et DNS de votre Cloud Storage Gateway (CSG) pour activer l'authentification centralisée des utilisateurs de domaine pour les partages SMB.
Les utilisateurs de domaine AD et les utilisateurs locaux ne peuvent pas être actifs simultanément. L'ajout ou le retrait d'un domaine AD supprime automatiquement toutes les autorisations utilisateur existantes pour le partage SMB.
Prérequis
Un contrôleur de domaine Active Directory doit être disponible. Pour plus d'informations, consultez la rubrique Configuration d'un domaine AD sur une instance Windows.
Contexte
Active Directory (AD) est un service d'annuaire qui utilise des protocoles standard pour accéder aux données et les gérer sur un réseau IP. Configurez votre passerelle pour qu'elle rejoigne un domaine AD afin de bénéficier d'une authentification utilisateur centralisée.
La console CSG prend en charge la configuration AD et DNS à partir de la version 1.0.36.
La fonctionnalité d'intégration AD est compatible avec Windows Server 2016 Datacenter Edition 64 bits et Windows Server 2012 R2 Datacenter Edition.
Mise à jour des serveurs DNS
Pour ajouter la passerelle à un domaine AD, configurez le service DNS de la passerelle comme suit :
-
Si le contrôleur de domaine et le serveur DNS sont déployés sur le même hôte, configurez le service DNS de la passerelle au format suivant :
<domain_controller_IP>,100.100.2.136,100.100.2.138 Le déploiement du contrôleur de domaine et du serveur DNS sur des hôtes distincts n'est pas pris en charge. Cette fonctionnalité sera ajoutée dans une prochaine version.
Les adresses 100.100.2.136,100.100.2.138 correspondent aux serveurs DNS intégrés de la passerelle.
Dans la console CSG, accédez à la page **Gateways**, cliquez sur la passerelle cible, puis sélectionnez .
Sur la page Switch DNS Server, saisissez l'adresse IP du contrôleur de domaine AD ou du serveur DNS, puis cliquez sur OK.
Ajout à un domaine AD
Dans la console CSG, accédez à la page **Gateways**, cliquez sur la passerelle cible, puis sélectionnez .
-
Sur la page Add to Windows AD, configurez les paramètres suivants et cliquez sur OK.
Server IP Address : saisissez l'adresse IP du serveur AD.
Username : saisissez le nom d'utilisateur administrateur.
Password : saisissez le mot de passe administrateur.
Une fois la connexion de la passerelle établie avec succès, le statut Connected dans la section Windows Active Directory (AD) passe à Yes.
RemarqueL'ajout à un domaine AD supprime toutes les autorisations des utilisateurs locaux pour le partage SMB actuel.
CSG ne permet pas d'ajouter une passerelle à plusieurs contrôleurs de domaine, par exemple un domaine parent et un domaine enfant simultanément.
Après l'ajout de la passerelle à un domaine AD, les informations utilisateur ne peuvent être consultées que via le contrôleur de domaine.
Retrait d'un domaine AD
Dans la console CSG, accédez à la page **Gateways**, cliquez sur la passerelle cible, puis sélectionnez l'onglet .
Pour quitter le domaine AD, dans la section Windows Active Directory (AD), cliquez sur End Connection.