HP ThinPro 6.2 - Administrator Manual
6 Intégration d'Active Directory
En utilisant l'intégration d'Active Directory, vous pouvez obliger les utilisateurs à se connecter au client léger à
l'aide d'informations d'authentication de domaine. Facultativement, ces informations d'authentication
peuvent être cryptées et stockées, puis fournies ultérieurement au démarrage des connexions distantes,
processus connu sous le nom d'authentication unique.
REMARQUE : L'activation de l'authentication ne nécessite pas d'autorisations spéciales sur le domaine.
L'intégration d'Active Directory peut s'opérer selon deux méthodes. En activant simplement d'authentication
par rapport au domaine, les informations d'authentication du domaine peuvent être utilisées pour les
opérations suivantes :
●
Connexion au client léger
●
Démarrage d'une connexion en utilisant l'authentication unique
●
Passage au mode Administrateur en utilisant les informations d'authentication administrative
●
Déverrouillage d'un écran bloqué en utilisant les informations d'authentication de connexion
●
Neutraliser un écran bloqué en utilisant les informations d'authentication administrative
Le client léger peut également être formellement lié au domaine. Le client léger est alors ajouté à la base de
données du domaine et peut activer le DNS dynamique, où le client léger informe le serveur DNS des
modications de son adresse IP ou de son association de nom d'hôte. Contrairement à l'authentication de
domaine, un lien formel nécessite les informations d'authentication d'un utilisateur du domaine autorisé à y
ajouter des clients. La liaison au domaine est facultative. Toutes les fonctions de domaine à l'exception du
DNS dynamique sont disponibles sans liaison.
Écran de connexion
Lorsque l'authentication de domaine est activée, ThinPro aiche au démarrage un écran de connexion au
domaine. L'écran de connexion inclut également des options qui peuvent être nécessaires à la conguration
avant connexion.
La disposition du bureau en arrière-plan, le style de la boîte de dialogue de connexion, le texte de la boîte de
dialogue de connexion et les boutons disponibles peuvent tous être ajustés via les paramètres du registre
et/ou les paramètres du chier de conguration . Pour plus d'informations à ce sujet, consultez le livre blanc
HP ThinPro Login Screen Customization (disponible en anglais uniquement).
Si le système détecte que l'utilisateur a tenté de se connecter avec des informations d'authentication
périmées, ce dernier est invité à les actualiser.
Authentication unique
Après la connexion d'un utilisateur du domaine, les informations d'authentication utilisées peuvent
également être présentées au démarrage à toute connexion congurée pour les utiliser. L'utilisateur peut
ainsi se connecter au client léger et démarrer les sessions Citrix, VMware Horizon View et RDP sans devoir
saisir à nouveau ses informations d'authentication, aussi longtemps qu'il est connecté au client léger.
Écran de connexion 43