Configurare le impostazioni avanzate della modalità Active Directory se si è implementato Cloud Extender® in modalità Active Directory, se si lavora in un ambiente multi-foresta/multidominio e se la foresta e i domini hanno un trust (minimo unidirezionale dal dominio Cloud Extender ).
Informazioni su questa attività
Configurare impostazioni aggiuntive per Cloud Extender per autenticare gli utenti in altre foreste e domini. Il tuo dominio deve essere attendibile. Se si dispone di più foreste, è necessario avere una fiducia almeno unidiremo dal dominio del server Cloud Extender ad altri domini di destinazione. Modificare o aggiungere manualmente le chiavi di registro affinché Cloud Extender supporti l'autenticazione multidominio/foresta, perché queste chiavi esistono e devono essere sovrascritte.
Procedura
- Configurare Cloud Extender in modalità multidominio utilizzando la seguente impostazione della chiave di registro.
- Aprire l'editor del registro (regedit.exe) sul server Cloud Extender.
- Da HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360, creare un valore nella chiave V360 : "ADD_REG_POLICY_GROUP"="UA_PLC”.
Nota: se la chiave ADD_REG_POLICY_GROUP esiste, è necessario aggiungere UA_PLC all'elenco separato da un punto e virgola (;).
- Creare una chiave sotto la chiave V360 denominata UA_PLC.
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360\UA_PLC
- Creare due nuovi valori stringa sotto UA_PLC:
“FQDNMapFilePath”=”C:\%ProgramData%\MaaS360\Cloud
Extender\AR\Data\FQDNMap.txt”“SearchAllForests”=”Y”
- Creare una mappatura di tutti i domini attendibili in un nuovo file di testo chiamato FQDNMap.txt utilizzando un qualsiasi editor di testo.
Questo file di mapping è un file di testo che contiene una voce per riga di testo per ogni dominio nell'ambiente. Ogni voce di riga nel file è simile al seguente esempio, con il dominio breve a sinistra del segno = (uguale) e FQDN a destra del segno = (uguale): shortDomainName=FQDN e FQDN=FQDN (assicurarsi di associare entrambe le combinazioni).
Ad esempio, si hanno tre domini,
everest e
mckinley sotto la radice
f01.example.local e un altro dominio
k2 sotto la foresta
example.local . Il file di mappatura del dominio si presenta come nell'esempio seguente.
everest=everest.f01.example.local
mckinley=mckinley.f01.example.local
k2=k2.example.local
everest.f01.example.local=everest.f01.example.local
mckinley.f01.example.local=mckinley.f01.example.local
k2.example.local=k2.example.local
Ogni riga del file deve terminare con un <CRLF> (convenzione di terminazione di riga DOS) o un <LF> (convenzione di terminazione di riga UNIX).
- Salvare il file come FQDNMap.txt.
- Copia il file di mappa FQDN FQDNMap.txt nella cartella C:\ProgramData\MaaS360\Cloud Extender\AR\Data\.
- Riavviare il servizio Cloud Extender .
- Test di autenticazione di nuovo su tutti i domini per assicurarsi che la configurazione sia completa.