Gérer les réseaux autorisés

Cette rubrique explique comment ajouter des réseaux autorisés à votre service géré ou en supprimer pour le domaine Microsoft Active Directory. Les réseaux autorisés sont des réseaux de cloud privé virtuel (Virtual Private Cloud, VPC) autorisés à accéder au domaine. L'appairage de VPC active cet accès. Le service Microsoft AD géré permet d'ajouter jusqu'à cinq réseaux VPC à la liste des réseaux autorisés. Ces réseaux doivent répondre aux exigences d'appairage de VPC.

Ajouter des réseaux autorisés lors de la création du domaine

Pour ajouter un réseau autorisé lors de la création d'un domaine Microsoft AD géré, procédez comme suit.

Console

  1. Accédez à la page Microsoft AD géré dans la console Google Cloud.
    Accéder à la page Service Microsoft AD géré
  2. Sélectionnez Créer un domaine AD.
  3. Dans la section Informations sur le réseau de la page Créer un domaine, ouvrez la liste Sélectionner des réseaux. Sélectionnez le nom du réseau VPC à autoriser.
  4. Sélectionnez OK.
  5. Procédez à la création d'un domaine.

gcloud

Exécutez la commande gcloud CLI suivante.

gcloud active-directory domains create domain-name \
 --region=region --reserved-ip-range="ip-range" \
 --authorized-networks=projects/project-name/global/networks/network

Ajouter des réseaux autorisés à un domaine existant

Pour ajouter un réseau autorisé à un domaine Microsoft AD géré, procédez comme suit :

Console

  1. Accédez à la page Microsoft AD géré dans la console Google Cloud.
    Accéder à la page Service Microsoft AD géré
  2. Dans la liste de domaines, sélectionnez le nom de domaine.
  3. Sur la page Informations de base, sélectionnez  Modifier.
  4. Sous Détails du réseau, ouvrez la liste Sélectionner des réseaux. Sélectionnez les réseaux que vous souhaitez autoriser.
  5. Sélectionnez Enregistrer les modifications.

gcloud

Exécutez la commande gcloud CLI suivante.

gcloud active-directory domains update domain-name \
 --add-authorized-networks=projects/project-name/global/networks/network

Supprimer des réseaux autorisés

Pour supprimer un réseau autorisé d'un domaine Microsoft AD géré, procédez comme suit :

Console

  1. Accédez à la page Microsoft AD géré dans la console Google Cloud.
    Accéder à la page Service Microsoft AD géré
  2. Dans la liste de domaines, sélectionnez le nom de domaine.
  3. Sur la page Informations de base, sélectionnez  Modifier.
  4. Sous Détails du réseau, ouvrez la liste Sélectionner des réseaux. Sélectionnez les réseaux que vous souhaitez supprimer.
  5. Sélectionnez Enregistrer les modifications.

gcloud

Exécutez la commande gcloud CLI suivante.

gcloud active-directory domains update domain-name \
 --remove-authorized-networks=projects/project-name/global/networks/network