HP ThinPro 7.1 - Administrator Manual
7 Intégration d'Active Directory
En utilisant l'intégration d'Active Directory, vous pouvez obliger les utilisateurs à se connecter au client léger à 
l'aide d'informations d'authentication de domaine. Facultativement, ces informations d'authentication 
peuvent être cryptées et stockées, puis fournies ultérieurement au démarrage des connexions distantes, 
processus connu sous le nom d'authentication unique.
REMARQUE : L'activation de l'authentication ne nécessite pas d'autorisations spéciales sur le domaine.
L'intégration d'Active Directory peut s'opérer selon deux méthodes. En activant simplement d'authentication 
par rapport au domaine, les informations d'authentication du domaine peuvent être utilisées pour les 
opérations suivantes :
● Connexion au client léger
● Démarrage d'une connexion en utilisant l'authentication unique
● Passage au mode Administrateur en utilisant les informations d'authentication administrative
● Déverrouillage d'un écran bloqué en utilisant les informations d'authentication de connexion
● Neutraliser un écran bloqué en utilisant les informations d'authentication administrative
Le client léger peut également être formellement lié au domaine. Le client léger est alors ajouté à la base de 
données du domaine et peut activer le DNS dynamique, où le client léger informe le serveur DNS des 
modications de son adresse IP ou de son association de nom d'hôte. Contrairement à l'authentication de 
domaine, un lien formel nécessite les informations d'authentication d'un utilisateur du domaine autorisé à y 
ajouter des clients. La liaison au domaine est facultative. Toutes les fonctions de domaine à l'exception du 
DNS dynamique sont disponibles sans liaison.
Écran de connexion
Lorsque l'authentication de domaine est activée, ThinPro aiche au démarrage un écran de connexion au 
domaine. L'écran de connexion inclut également des options qui peuvent être nécessaires à la conguration 
avant connexion.
La disposition du bureau en arrière-plan, le style de la boîte de dialogue de connexion, le texte de la boîte de 
dialogue de connexion et les boutons disponibles peuvent tous être ajustés via les paramètres du registre 
et/ou les paramètres du chier de conguration. Pour plus d'informations à ce sujet, consultez le livre blanc 
HP ThinPro Login Screen Customization (disponible en anglais uniquement).
Si le système détecte que l'utilisateur a tenté de se connecter avec des informations d'authentication 
périmées, ce dernier est invité à les actualiser.
Authentication unique
Après la connexion d'un utilisateur du domaine, les informations d'authentication utilisées peuvent 
également être présentées au démarrage à toute connexion congurée pour les utiliser. L'utilisateur peut 
ainsi se connecter au client léger et démarrer les sessions Citrix, VMware Horizon View et RDP sans devoir 
saisir à nouveau ses informations d'authentication, aussi longtemps qu'il est connecté au client léger.
44 Chapitre 7 Intégration d'Active Directory










