Créer une connexion Active Directory
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Les connexions contiennent toutes les informations nécessaires pour interroger un domaine Active Directory (AD) à la recherche de serveurs disponibles. Vous pouvez utiliser les connexions pour découvrir et automatiquement ajouter des serveurs à des projets Advanced Server Access précis.
Avant de commencer
- Créer un compte de service AD avec les autorisations en lecture seule
- Installer une passerelle ScaleFT
- Configurer une passerelle ScaleFT
- Certificats sans mot de passe
Commencer cette tâche
- Ouvrez le tableau de bord Advanced Server Access.
- Cliquez sur Connexions.
- Cliquez sur Créer une connexion Active Directory.
- Configurez les paramètres de connexion.
Paramètre Action de l'utilisateur Nom Saisissez un nom pour identifier la connexion. Passerelle Sélectionnez une passerelle existante. Domaine Saisissez une URL de domaine AD existante. Nom d'utilisateur du compte de service Saisissez le nom d'utilisateur d'un compte de service Active Directory. Ce compte doit disposer d'un accès en lecture seule au domaine.
Remarque : les équipes doivent saisir le nom d'utilisateur dans le format adapté à leur configuration AD. Par exemple,
username,user@domainouuser name.Mot de passe du compte de service Saisissez le mot de passe du compte de service. Authentification sans mot de passe Facultatif. Sélectionnez l'une des options d'authentification suivantes : - Aucun : les utilisateurs doivent manuellement saisir leur mot de passe AD lorsqu'ils se connectent aux serveurs découverts.
- Utiliser un certificat existant : les utilisateurs peuvent se connecter aux serveurs découverts sans mot de passe AD. Il est nécessaire que les équipes ajoutent un certificat sans mot de passe au préalable. Consultez Certificats sans mot de passe.
- Utiliser un certificat sans mot de passe et créer un certificat autosigné : les utilisateurs peuvent se connecter aux serveurs reconnus sans mot de passe AD. Lorsque vous utilisez cette option, Advanced Server Access crée automatiquement un certificat autosigné et l'attribue à la connexion. Cette option est disponible uniquement si l'équipe n'a pas créé de certificat sans mot de passe au préalable.
Les équipes peuvent attribuer un nouveau certificat après avoir créé la connexion. Consultez Ajouter un certificat à une connexion AD.
- Facultatif. Cliquez sur Configuration avancée et configurez les paramètres du contrôleur de domaine.
Paramètre Action de l'utilisateur Contrôleur de domaine Saisissez le nom d'hôte ou l'adresse IP d'un contrôleur de domaine précis pour interroger le domaine. S'il y a plusieurs noms d'hôte, séparez-les à l'aide d'une virgule (,). Si vous n'indiquez pas de contrôleur de domaine, la passerelle lancera une recherche des enregistrements de service pour identifier un serveur LDAP avec lequel communiquer. Pour en savoir plus sur les enregistrements SRV, consultez Comment vérifier que les enregistrements DNS SRV ont été créés pour un contrôleur de domaine.
- Cliquez sur Créer.