Connexions aux serveurs avec jointure AD

Une fois qu'une équipe a configuré Advanced Server Access de sorte qu'il fonctionne avec un domaine Active Directory (AD), les utilisateurs peuvent créer des connexions Remote Desktop Protocol (RDP) aux serveurs Windows. Si une équipe ajoute un certificat sans mot de passe pour le domaine AD, les utilisateurs pourront se connecter sans saisir de mot de passe.

Si une équipe n'ajoute pas de certificat, les utilisateurs devront manuellement saisir leur mot de passe pour authentifier leurs connexions RDP. Les utilisateurs doivent toujours se connecter à leur compte Okta avant de se connecter à un serveur.

Exigences

  • Les contrôleurs de domaine doivent avoir un certificat valide lié au service KDC qui est reconnu par les serveurs membres. Le certificat lié au service KDC doit être de type Contrôleur de domaine, Authentification du contrôleur de domaine ou Authentification Kerberos.
  • Une passerelle capable de rétablir les DNS du domaine AD et de transmettre les connexions RDP.
  • Un appareil exécutant le client Advanced Server Access (v1.59.0 ou ultérieure)
  • Un appareil exécutant un client RDP pris en charge
    • MacFreeRDP (v2.4.0 uniquement)
    • RoyalTSX
    • Client RDP pour Windows Desktop

Tâches