HP ThinPro 6.2-Administrator Guide

6
Active Directory 統合
Active Directory 統合を使用すると、強制的にユーザーがドメイン資格情報を使用して Thin Client にロ
グインするようにできます。必要に応じて、資格情報を暗号化して保存し、後でリモート接続を開始
するときに使用できます。これは、シングル サインオンと呼ばれるプロセスです。
注記:認証を有効にするために特別なドメイン権限は必要ありません。
Active Directory 統合が機能するモードは 2 つあります。ドメインに対する認証を有効にするだけで、
以下の操作でドメイン資格情報を使用できます。
Thin Client にログインする
シングル サインオンを使用して接続を開始する
管理者資格情報を使用して管理者モードに切り替える
ログイン資格情報を使用して、画面のロックを解除する
管理者資格情報を使用して、ロックされた画面を上書きする
また、Thin Client を正式にドメインに参加させることもできます。これにより、Thin Client がドメイン
のデータベースに追加され、動的 DNS を有効にすることもできます。その場合、Thin Client IP アド
レスまたはホスト名の関連付けの変更を
DNS サーバーに通知します。ドメイン認証とは異なり、正式
な参加には、ドメインにクライアントを追加する権限のあるドメイン ユーザーの資格情報が必要で
す。ドメインへの参加は必須ではありません。参加しなくても、動的 DNS 以外のドメインの機能をす
べて使用できます。
ログイン画面
ドメイン認証を有効にすると、HP ThinPro は起動時にドメインのログイン画面を表示します。ログイ
ン画面には、ログイン前に設定が必要な場合があるオプションも表示されます。
デスクトップの背景のレイアウト、ログイン ダイアログのスタイル、ログイン ダイアログのテキス
ト、および使用可能なボタンはすべて、レジストリの設定または構成ファイルの設定で調整できま
す。詳しくは、HP ThinPro のホワイト ペーパー『Login Screen Customization(ログイン画面のカスタ
マイズ)(英語版)を参照してください。
ユーザーが有効期限の切れた資格情報でログインしようとしたことが検出された場合、ユーザーは資
格情報を更新するよう求められます。
シングル サインオン
ドメイン ユーザーがログインした後、ログインに使用した資格情報を使用するように構成されている
接続の開始時に、その情報を提供することもできます。これにより、ユーザーは Thin Client にログイ
ンしている限り、資格情報を再度入力しなくても CitrixVMware Horizon Viewおよび RDP のセッショ
ンを開始できます。
42
6Active Directory 統合