Gérer les approbations

Cette rubrique vous montre comment gérer une relation d'approbation unidirectionnelle entre un domaine sur site et un domaine Microsoft AD géré. Elle suppose que vous avez déjà effectué les étapes de création d'une approbation unidirectionnelle.

Valider une approbation

Pour valider l'approbation, procédez comme suit.

Console

  1. Ouvrez la page Service Microsoft AD géré dans Cloud Console.
    Ouvrez la page Service Microsoft AD géré

  2. Sélectionnez le domaine à valider.

  3. Sur la page d'informations du domaine, sélectionnez l'onglet Relations d'approbation.

  4. Cliquez sur Valider l'approbation pour la relation d'approbation que vous souhaitez valider.

  5. L'état d'approbation doit être En cours de validation. Attendez quelques minutes qu'il soit Connecté ou Déconnecté.

Si l'état d'approbation est Déconnecté, vous pouvez obtenir plus d'informations en décrivant le domaine. Découvrez plus d'informations dans la section Répertorier, décrire et supprimer des domaines.

gcloud

Exécutez la commande d'outil gcloud suivante :

gcloud active-directory domains trusts validate-state domain \
    --target-domain-name=target-domain-name

En savoir plus sur la commande validate.

Surveillance de l'intégrité de l'approbation

Le service Microsoft AD géré vérifie périodiquement l'état d'approbation sortant et enregistre cette métrique dans Cloud Monitoring.

Pour afficher le journal de l'état d'approbation, procédez comme suit :

  1. Ouvrez la page Service Microsoft AD géré dans Cloud Console.
    Ouvrez la page Service Microsoft AD géré

  2. Dans la table Relations d'approbation, cliquez sur dans la colonne Actions de votre approbation.

  3. Dans le menu Plus, sélectionnez Monitoring.

  4. Sur la page Cloud Monitoring, vous pouvez afficher un journal de l'intégrité de l'approbation.

En savoir plus sur Monitoring.

Actualisation du routage des suffixes de noms pour une approbation sur site

Pour actualiser le routage de suffixes de noms pour une approbation sur site, procédez comme suit.

  1. Connectez-vous à un contrôleur de domaine sur site à l'aide d'un compte d'administrateur de domaine ou d'entreprise.

  2. Ouvrez Active Directory Domains and Trusts (Domaines et approbations Active Directory).

  3. Sélectionnez l'onglet Approbation. Il affiche les approbations entrantes et sortantes.

  4. Sélectionnez l'approbation avec le domaine Microsoft AD géré.

  5. Cliquez sur Properties (Propriétés).

  6. Accédez à Name Suffix Routing (Routage des suffixes de noms).

  7. Cliquez sur Actualiser pour ajouter les suffixes de nom dans le domaine Microsoft AD géré.

  8. Cliquez sur OK.

Étape suivante