Configurazione avanzata: Active Directory modalità cross - forest e domain authentication

Configurare le impostazioni avanzate della modalità Active Directory se si è implementato Cloud Extender® in modalità Active Directory, se si lavora in un ambiente multi-foresta/multidominio e se la foresta e i domini hanno un trust (minimo unidirezionale dal dominio Cloud Extender ).

Informazioni su questa attività

Configurare impostazioni aggiuntive per Cloud Extender per autenticare gli utenti in altre foreste e domini. Il tuo dominio deve essere attendibile. Se si dispone di più foreste, è necessario avere una fiducia almeno unidiremo dal dominio del server Cloud Extender ad altri domini di destinazione. Modificare o aggiungere manualmente le chiavi di registro affinché Cloud Extender supporti l'autenticazione multidominio/foresta, perché queste chiavi esistono e devono essere sovrascritte.

Procedura

  1. Configurare Cloud Extender in modalità multidominio utilizzando la seguente impostazione della chiave di registro.
    1. Aprire l'editor del registro (regedit.exe) sul server Cloud Extender.
    2. Da HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360, creare un valore nella chiave V360 : "ADD_REG_POLICY_GROUP"="UA_PLC”.
      Nota: se la chiave ADD_REG_POLICY_GROUP esiste, è necessario aggiungere UA_PLC all'elenco separato da un punto e virgola (;).
    3. Creare una chiave sotto la chiave V360 denominata UA_PLC.HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360\UA_PLC
    4. Creare due nuovi valori stringa sotto UA_PLC: “FQDNMapFilePath”=”C:\%ProgramData%\MaaS360\Cloud Extender\AR\Data\FQDNMap.txt”“SearchAllForests”=”Y”
  2. Creare una mappatura di tutti i domini attendibili in un nuovo file di testo chiamato FQDNMap.txt utilizzando un qualsiasi editor di testo.
    Questo file di mapping è un file di testo che contiene una voce per riga di testo per ogni dominio nell'ambiente. Ogni voce di riga nel file è simile al seguente esempio, con il dominio breve a sinistra del segno = (uguale) e FQDN a destra del segno = (uguale): shortDomainName=FQDN e FQDN=FQDN (assicurarsi di associare entrambe le combinazioni).
    Ad esempio, si hanno tre domini, everest e mckinley sotto la radice f01.example.local e un altro dominio k2 sotto la foresta example.local . Il file di mappatura del dominio si presenta come nell'esempio seguente.
    everest=everest.f01.example.local
    mckinley=mckinley.f01.example.local
    k2=k2.example.local
    everest.f01.example.local=everest.f01.example.local
    mckinley.f01.example.local=mckinley.f01.example.local
    k2.example.local=k2.example.local
    

    Ogni riga del file deve terminare con un <CRLF> (convenzione di terminazione di riga DOS) o un <LF> (convenzione di terminazione di riga UNIX).

    1. Salvare il file come FQDNMap.txt.
    2. Copia il file di mappa FQDN FQDNMap.txt nella cartella C:\ProgramData\MaaS360\Cloud Extender\AR\Data\.
  3. Riavviare il servizio Cloud Extender .
  4. Test di autenticazione di nuovo su tutti i domini per assicurarsi che la configurazione sia completa.