Connexions aux serveurs avec jointure AD
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Une fois qu'une équipe a configuré Advanced Server Access de sorte qu'il fonctionne avec un domaine Active Directory (AD), les utilisateurs peuvent créer des connexions Remote Desktop Protocol (RDP) aux serveurs Windows. Si une équipe ajoute un certificat sans mot de passe pour le domaine AD, les utilisateurs pourront se connecter sans saisir de mot de passe.
Si une équipe n'ajoute pas de certificat, les utilisateurs devront manuellement saisir leur mot de passe pour authentifier leurs connexions RDP. Les utilisateurs doivent toujours se connecter à leur compte Okta avant de se connecter à un serveur.
Exigences
- Les contrôleurs de domaine doivent avoir un certificat valide lié au service KDC qui est reconnu par les serveurs membres. Le certificat lié au service KDC doit être de type Contrôleur de domaine, Authentification du contrôleur de domaine ou Authentification Kerberos.
- Une passerelle capable de rétablir les DNS du domaine AD et de transmettre les connexions RDP.
- Un appareil exécutant le client Advanced Server Access (v1.59.0 ou ultérieure)
- Un appareil exécutant un client RDP pris en charge
- MacFreeRDP (v2.4.0 uniquement)
- RoyalTSX
- Client RDP pour Windows Desktop
Advanced Server Access ne prend actuellement pas en charge les connexions aux serveurs découverts à partir d'autres clients RDP.
Tâches