Joignez votre passerelle de fichiers à un domaine Active Directory (AD) afin que les utilisateurs du domaine puissent accéder aux partages Server Message Block (SMB) avec leurs identifiants AD.
Prérequis
Vous disposez d'une passerelle de fichiers avec un disque cache ajouté. Pour obtenir des instructions, consultez les rubriques Gérer les passerelles de fichiers et Ajouter un disque cache.
Un partage SMB est configuré pour la passerelle. Pour plus d'informations, voir Créer un partage.
Un serveur AD est configuré. Pour savoir comment procéder, reportez-vous à la section Configurer un domaine AD sur une instance Windows.
L'authentification s'effectue soit via les utilisateurs du domaine AD, soit via les utilisateurs locaux, mais pas simultanément. Lorsque vous joignez ou quittez un domaine AD, toutes les autorisations utilisateur existantes pour le partage Common Internet File System (CIFS) sont automatiquement supprimées.
Joindre une passerelle de fichiers à un domaine AD
Sélectionnez un serveur AD situé dans le même VPC que votre passerelle de fichiers.
Configurez le groupe de sécurité de l'instance ECS qui héberge votre serveur AD. Ajoutez et configurez les règles entrantes comme suit : définissez la politique d'autorisation sur Allow, la priorité sur
1et la source sur l'adresse IP de votre Cloud Storage Gateway, par exemple172.16.0.155. Les règles doivent autoriser l'accès via TCP et UDP pour les ports AD suivants :389(LDAP),445(SMB),88(Kerberos) et53(DNS). Cela nécessite un total de huit règles.Conservez la configuration de votre serveur DNS actuel et ajoutez l'adresse IP de votre serveur AD en tant que première entrée de la liste des serveurs DNS. Pour plus de détails, voir Configurer le DNS.
Joignez la passerelle de fichiers au domaine AD. Consultez la procédure détaillée dans Joindre un domaine AD.