HP ThinPro 7.0 - Administrator Manual

6 Intégration d'Active Directory
En utilisant l'intégration d'Active Directory, vous pouvez obliger les utilisateurs à se connecter au client léger à
l'aide d'informations d'authentication de domaine. Facultativement, ces informations d'authentication
peuvent être cryptées et stockées, puis fournies ultérieurement au démarrage des connexions distantes,
processus connu sous le nom d'authentication unique.
REMARQUE : L'activation de l'authentication ne nécessite pas d'autorisations spéciales sur le domaine.
L'intégration d'Active Directory peut s'opérer selon deux méthodes. En activant simplement d'authentication
par rapport au domaine, les informations d'authentication du domaine peuvent être utilisées pour les
opérations suivantes :
Connexion au client léger
Démarrage d'une connexion en utilisant l'authentication unique
Passage au mode Administrateur en utilisant les informations d'authentication administrative
Déverrouillage d'un écran bloqué en utilisant les informations d'authentication de connexion
Neutraliser un écran bloqué en utilisant les informations d'authentication administrative
Le client léger peut également être formellement lié au domaine. Le client léger est alors ajouté à la base de
données du domaine et peut activer le DNS dynamique, où le client léger informe le serveur DNS des
modications de son adresse IP ou de son association de nom d'hôte. Contrairement à l'authentication de
domaine, un lien formel nécessite les informations d'authentication d'un utilisateur du domaine autorisé à y
ajouter des clients. La liaison au domaine est facultative. Toutes les fonctions de domaine à l'exception du
DNS dynamique sont disponibles sans liaison.
Écran de connexion
Lorsque l'authentication de domaine est activée, ThinPro aiche au démarrage un écran de connexion au
domaine. L'écran de connexion inclut également des options qui peuvent être nécessaires à la conguration
avant connexion.
La disposition du bureau en arrière-plan, le style de la boîte de dialogue de connexion, le texte de la boîte de
dialogue de connexion et les boutons disponibles peuvent tous être ajustés via les paramètres du registre
et/ou les paramètres du chier de conguration. Pour plus d'informations à ce sujet, consultez le livre blanc
HP ThinPro Login Screen Customization (disponible en anglais uniquement).
Si le système détecte que l'utilisateur a tenté de se connecter avec des informations d'authentication
périmées, ce dernier est invité à les actualiser.
Authentication unique
Après la connexion d'un utilisateur du domaine, les informations d'authentication utilisées peuvent
également être présentées au démarrage à toute connexion congurée pour les utiliser. L'utilisateur peut
ainsi se connecter au client léger et démarrer les sessions Citrix, VMware Horizon View et RDP sans devoir
saisir à nouveau ses informations d'authentication, aussi longtemps qu'il est connecté au client léger.
42 Chapitre 6 Intégration d'Active Directory