{"id":1103,"date":"2016-01-03T11:02:51","date_gmt":"2016-01-03T09:02:51","guid":{"rendered":"http:\/\/www.identitycosmos.com\/?p=1103"},"modified":"2016-01-03T11:02:51","modified_gmt":"2016-01-03T09:02:51","slug":"installation-de-centrify-workstation-for-mac-2016-sur-el-capitan-macos-x-10-11-part-24-installation-de-lagent-centrify","status":"publish","type":"post","link":"https:\/\/identitycosmos.com\/index.php\/2016\/01\/03\/installation-de-centrify-workstation-for-mac-2016-sur-el-capitan-macos-x-10-11-part-24-installation-de-lagent-centrify\/","title":{"rendered":"Installation de Centrify Workstation for Mac 2016 sur EL CAPITAN (MacOS X 10.11) [Part 2\/4] &#8211; Installation de l&#8217;agent Centrify"},"content":{"rendered":"<p><b>Installation de Centrify Workstation for Mac 2016 sur EL CAPITAN (MacOS X 10.11) [Part 2\/4] &#8211; Installation de l&#8217;agent Centrify.<\/b><\/p>\n<p>Lors de l&#8217;article pr\u00e9c\u00e9dent, nous avons pr\u00e9par\u00e9 l&#8217;environnement, maintenant tout est pr\u00eat et le package DMG est sur le bureau d&#8217;un compte local MacOS X avec des pouvoirs d\u2019administrateur :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image002-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image002\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image002\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image002_thumb-1.jpg\" width=\"231\" height=\"227\" \/><\/a><\/p>\n<p>La derni\u00e8re des choses \u00e0 v\u00e9rifier est que le MacOS X n&#8217;est pas reli\u00e9 \u00e0 Active Directory avec le plug-in Active Directory natif de MacOS X, ceci est tr\u00e8s important. Pour v\u00e9rifier, choisir l&#8217;option Utilisateurs &amp; Groupes \/ Users &amp; Groups dans les pr\u00e9f\u00e9rences syst\u00e8mes :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image004-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image004\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image004\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image004_thumb-1.jpg\" width=\"244\" height=\"211\" \/><\/a><\/p>\n<p>Ici, il n&#8217;y pas de domaine joint, c&#8217;est donc parfait :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image006-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image006\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image006\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image006_thumb-1.jpg\" width=\"244\" height=\"177\" \/><\/a><\/p>\n<p>Passons maintenant au choses s\u00e9rieuses&#8230;<\/p>\n<p>[1] V\u00e9rification de l&#8217;environnement gr\u00e2ce \u00e0 ADCheck<\/p>\n<p>Le package DMG contient un outil de v\u00e9rification de l&#8217;environnement avant installation de l&#8217;agent, il faut donc ouvrir l&#8217;image DMG:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image008-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image008\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image008\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image008_thumb-1.jpg\" width=\"244\" height=\"185\" \/><\/a><\/p>\n<p>Et choisir l&#8217;ic\u00f4ne AD Check au lancement d&#8217;AD Check, l&#8217;assistant vous demande le nom de domaine du domaine que vous souhaitez rejoindre afin de faire les v\u00e9rification, dans mon exemple, le nom de domaine est demo.local:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image010-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image010\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image010\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image010_thumb-1.jpg\" width=\"244\" height=\"42\" \/><\/a><\/p>\n<p>Puis cliquer sur le bouton bleu AD Check<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image012-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image012\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image012\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image012_thumb-1.jpg\" width=\"231\" height=\"244\" \/><\/a><\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image014-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image014\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image014\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image014_thumb-1.jpg\" width=\"244\" height=\"55\" \/><\/a><\/p>\n<p>Pour que la future installation se d\u00e9roule sans encombre, il faut que vous n&#8217;ayez aucun &quot;Failed&quot; dans la liste des r\u00e9sultats aux tests &#8211; par exemple, ici, l&#8217;assistant AD Check m&#8217;indique que un des serveurs DNS que j&#8217;utilise sur ma machine ne g\u00e8re pas le nom de domaine demo.local &#8211; nous allons donc l&#8217;enlever de la configuration DNS et refaire les test AD Check:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image016-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image016\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image016\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image016_thumb-1.jpg\" width=\"238\" height=\"244\" \/><\/a><\/p>\n<p>\u00c7a y est, tout va bien !<\/p>\n<p>[2] &#8211; Installation de l&#8217;agent et rejoindre le domaine AD<\/p>\n<p>Lancer le package pour l&#8217;installation de l&#8217;agent Centrify:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image018-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image018\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image018\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image018_thumb-1.jpg\" width=\"244\" height=\"176\" \/><\/a><\/p>\n<p>Choisir &quot;Continue&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image020-1.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image020\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image020\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image020_thumb-1.jpg\" width=\"244\" height=\"173\" \/><\/a><\/p>\n<p>Puis \u00e0 nouveau sur &quot;Continue&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image022.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image022\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image022\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image022_thumb.jpg\" width=\"244\" height=\"173\" \/><\/a><\/p>\n<p>Puis, apr\u00e8s avoir lu le Software License Agreement, \u00e0 nouveau sur &quot;Continue&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image024.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image024\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image024\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image024_thumb.jpg\" width=\"244\" height=\"173\" \/><\/a><\/p>\n<p>Puis sur &quot;Agree&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image026.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image026\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image026\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image026_thumb.jpg\" width=\"244\" height=\"173\" \/><\/a><\/p>\n<p>Puis sur &quot;Install&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image028.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image028\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image028\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image028_thumb.jpg\" width=\"244\" height=\"173\" \/><\/a><\/p>\n<p>Indiquer le mot de passe de l&#8217;administrateur local (ici, le mot de passe pour Florent) et appuyer sur &quot;Install Software&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image030.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image030\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image030\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image030_thumb.jpg\" width=\"244\" height=\"130\" \/><\/a><\/p>\n<p>Le processus d&#8217;installation de l&#8217;agent se poursuit alors :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image032.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image032\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image032\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image032_thumb.jpg\" width=\"244\" height=\"175\" \/><\/a><\/p>\n<p>A la fin du processus, choisir l&#8217;option &quot;Launch centrify Join Assistant&quot; (s\u00e9lectionn\u00e9e par d\u00e9faut) et choisir &quot;Continue&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image034.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image034\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image034\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image034_thumb.jpg\" width=\"244\" height=\"174\" \/><\/a><\/p>\n<p>La fen\u00eatre de l&#8217;installateur indique que tout s&#8217;est bien d\u00e9roul\u00e9 :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image036.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image036\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image036\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image036_thumb.jpg\" width=\"244\" height=\"174\" \/><\/a><\/p>\n<p>Et une nouvelle fen\u00eatre apparait pour lancer l&#8217;assistant AD JOIN, cliquer sur &quot;Continue&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image038.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image038\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image038\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image038_thumb.jpg\" width=\"244\" height=\"190\" \/><\/a><\/p>\n<p>Indiquer le mot de passe de l&#8217;administrateur local (ici, l&#8217;administrateur local est Florent) et cliquer sur OK:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image040.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image040\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image040\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image040_thumb.jpg\" width=\"244\" height=\"129\" \/><\/a><\/p>\n<p>Indiquer alors le nom de domaine du domaine AD \u00e0 rejoindre (ici demo.local), un compte administrateur AD qui a le droit d&#8217;\u00e9crire dans AD (\u00e0 minima dans les UOs que vous avez cr\u00e9\u00e9 dans l&#8217;article pr\u00e9c\u00e8dent) ainsi que le mot de passe de ce compte d&#8217;administration AD, puis cliquer sur &quot;Continue&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image042.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image042\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image042\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image042_thumb.jpg\" width=\"244\" height=\"190\" \/><\/a><\/p>\n<p>Indiquer les options pour rejoindre le domaine, vous pouvez garder toutes les options par d\u00e9faut \u2013 pour des machines MacOS, je vous conseille de garder &quot;Auto&quot; pour le &quot;Licensed Mode&quot;, cela vous permet de ne pas avoir \u00e0 g\u00e9rer les UIDs pour les comptes utilisateurs, par d\u00e9faut dans ce mode, les UIDs g\u00e9n\u00e9r\u00e9s dans la Zone Centrify seront un d\u00e9riv\u00e9 du SID utilisateur AD &#8211; vous pourrez ensuite aligner les UIDs g\u00e9n\u00e9r\u00e9s dans cette zone avec les comptes utilisateurs existants au niveau de l&#8217;OS MacOS X via un outil fourni par centrify.<\/p>\n<p>A noter que le premier ordinateur MacOS qui sera joint \u00e0 AD avec le mode &quot;Auto&quot; va automatiquement cr\u00e9er la zone &quot;Auto&quot; au niveau de l\u2019AD lui-m\u00eame, contrairement aux syst\u00e8mes Unix et Linux qui sont g\u00e9n\u00e9ralement joints dans des zones \u00ab standards \u00bb, il n\u2019y a pas besoin ici de cr\u00e9er la zone en amont de la premi\u00e8re jointure au domaine.<\/p>\n<p>Puis cliquer sur &quot;Join&quot;<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image044.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image044\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image044\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image044_thumb.jpg\" width=\"244\" height=\"191\" \/><\/a><\/p>\n<p>Indiquer le mot de passe de l&#8217;administrateur local (ici, l&#8217;administrateur local est Florent) et cliquer sur OK:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image045.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image045\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image045\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image045_thumb.jpg\" width=\"244\" height=\"129\" \/><\/a><\/p>\n<p>L&#8217;assistant indique que la machine est en train de rejoindre le domaine AD:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image047.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image047\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image047\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image047_thumb.jpg\" width=\"244\" height=\"139\" \/><\/a><\/p>\n<p>Tout s&#8217;est bien d\u00e9roul\u00e9, cliquer sur &quot;Done&quot;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image049.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image049\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image049\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image049_thumb.jpg\" width=\"244\" height=\"189\" \/><\/a><\/p>\n<p>Red\u00e9marrer le poste MacOS.<\/p>\n<p>[3] &#8211; Premi\u00e8re connexion avec un compte utilisateur AD<\/p>\n<p>Sur la fen\u00eatre de login du MacOS X, vosu trouverez par d\u00e9faut les comptes locaux existants (ici Florent) &#8211; mais maintenant que vous avez joint la machine \u00e0 AD, vous pourrez acc\u00e9der \u00e0 une liste d&#8217;utilisateurs provenant d&#8217;AD en cliquant sur &quot;Other&#8230;&quot;<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image051.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image051\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image051\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image051_thumb.jpg\" width=\"244\" height=\"151\" \/><\/a><\/p>\n<p>Par exemple, nous avons un compte utilisateur existant dans AD qui est Luc:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image053.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image053\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image053\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image053_thumb.jpg\" width=\"244\" height=\"100\" \/><\/a><\/p>\n<p>Nous allons utiliser ce compte et son mot de passe AD pour nous connecter sur la machine MacOS X:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image055.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image055\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image055\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image055_thumb.jpg\" width=\"244\" height=\"178\" \/><\/a><\/p>\n<p>Un nouveau bureau pour Luc apparait :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image057.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image057\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image057\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image057_thumb.jpg\" width=\"244\" height=\"133\" \/><\/a><\/p>\n<p>Si nous utilisons une fen\u00eatre de Terminal, et que l&#8217;on taper la commande &#8216;id&#8217; on obtient les informations suivantes, l&#8217;UID a \u00e9t\u00e9 automatiquement g\u00e9n\u00e9r\u00e9 pour l\u2019utilisateur :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image059.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image059\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; margin: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image059\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image059_thumb.jpg\" width=\"244\" height=\"65\" \/><\/a><\/p>\n<p>Toujours dans le terminal, la commande &#8216;adinfo&#8217; nous permet d&#8217;obtenir des informations sur la connectivit\u00e9 \u00e0 AD:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image061.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"clip_image061\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"clip_image061\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image061_thumb.jpg\" width=\"244\" height=\"158\" \/><\/a><\/p>\n<p>\u00c7a y est, c&#8217;est officiel, notre machine MacOS X EL CAPITAN a rejoint AD et peut utiliser tous les services AD.<\/p>\n<p>Dans les prochains articles, nous allons explorer quelques pistes d&#8217;am\u00e9liorations du param\u00e9trage de base, utiliser quelques outils d\u2019administration et nous allons explorer les GPOs applicables aux syst\u00e8mes MacOS X.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Installation de Centrify Workstation for Mac 2016 sur EL CAPITAN (MacOS X 10.11) [Part 2\/4] &#8211; Installation de l&#8217;agent Centrify.  Lors de l&#8217;article pr\u00e9c\u00e9dent, nous avons pr\u00e9par\u00e9 l&#8217;environnement, maintenant tout est pr\u00eat et le package DMG est sur le bureau d&#8217;un compte local MacOS X avec des pouvoirs d\u2019administrateur :    La derni\u00e8re des choses \u00e0 v\u00e9rifier est que le MacOS X n&#8217;est pas reli\u00e9 \u00e0 Active Directory avec le plug-in Active Directory natif de MacOS X, ceci est tr\u00e8s important. Pour v\u00e9rifier, choisir l&#8217;option Utilisateurs &amp; Groupes \/ Users &amp; Groups dans les pr\u00e9f\u00e9rences syst\u00e8mes :    Ici, il n&#8217;y pas de domaine joint, c&#8217;est donc parfait :    Passons maintenant au choses s\u00e9rieuses&#8230;  [1] V\u00e9rification de l&#8217;environnement gr\u00e2ce \u00e0 ADCheck  Le package DMG contient un outil de v\u00e9rification de l&#8217;environnement avant installation de l&#8217;agent, il faut donc ouvrir l&#8217;image DMG:    Et choisir l&#8217;ic\u00f4ne AD Check au lancement d&#8217;AD Check, l&#8217;assistant vous demande le nom de domaine du domaine que vous souhaitez rejoindre afin de faire les v\u00e9rification, dans mon exemple, le nom de domaine est demo.local:    Puis cliquer sur le bouton bleu AD Check      Pour que la future installation se d\u00e9roule sans encombre, il faut que vous n&#8217;ayez aucun &quot;Failed&quot; dans la liste des r\u00e9sultats aux tests &#8211; par exemple, ici, l&#8217;assistant AD Check m&#8217;indique que un des serveurs DNS que j&#8217;utilise sur ma machine ne g\u00e8re pas le nom de domaine demo.local &#8211; nous allons donc l&#8217;enlever de la configuration DNS et refaire les test AD Check:    \u00c7a y est, tout va bien !  [2] &#8211; Installation de l&#8217;agent et rejoindre le domaine AD  Lancer le package pour l&#8217;installation de l&#8217;agent Centrify:    Choisir &quot;Continue&quot;:    Puis \u00e0 nouveau sur &quot;Continue&quot;:    Puis, apr\u00e8s avoir lu le Software License Agreement, \u00e0 nouveau sur &quot;Continue&quot;:    Puis sur &quot;Agree&quot;:    Puis sur &quot;Install&quot;:    Indiquer le mot de passe de l&#8217;administrateur local (ici, le mot de passe pour Florent) et appuyer sur &quot;Install Software&quot;:    Le processus d&#8217;installation de l&#8217;agent se poursuit alors :    A la fin du processus, choisir l&#8217;option &quot;Launch centrify Join Assistant&quot; (s\u00e9lectionn\u00e9e par d\u00e9faut) et choisir &quot;Continue&quot;:    La fen\u00eatre de l&#8217;installateur indique que tout s&#8217;est bien d\u00e9roul\u00e9 :    Et une nouvelle fen\u00eatre apparait pour lancer l&#8217;assistant AD JOIN, cliquer sur &quot;Continue&quot;:    Indiquer le mot de passe de l&#8217;administrateur local (ici, l&#8217;administrateur local est Florent) et cliquer sur OK:    Indiquer alors le nom de domaine du domaine AD \u00e0 rejoindre (ici demo.local), un compte administrateur AD qui a le droit d&#8217;\u00e9crire dans AD (\u00e0 minima dans les UOs que vous avez cr\u00e9\u00e9 dans l&#8217;article pr\u00e9c\u00e8dent) ainsi que le mot de passe de ce compte d&#8217;administration AD, puis cliquer sur &quot;Continue&quot;:    Indiquer les options pour rejoindre le domaine, vous pouvez garder toutes les options par d\u00e9faut \u2013 pour des machines MacOS, je vous conseille de garder &quot;Auto&quot; pour le &quot;Licensed Mode&quot;, cela vous permet de ne pas avoir \u00e0 g\u00e9rer les UIDs pour les comptes utilisateurs, par d\u00e9faut dans ce mode, les UIDs g\u00e9n\u00e9r\u00e9s dans la Zone Centrify seront un d\u00e9riv\u00e9 du SID utilisateur AD &#8211; vous pourrez ensuite aligner les UIDs g\u00e9n\u00e9r\u00e9s dans cette zone avec les comptes utilisateurs existants au niveau de l&#8217;OS MacOS X via un outil fourni par centrify.  A noter que le premier ordinateur MacOS qui sera joint \u00e0 AD avec le mode &quot;Auto&quot; va automatiquement cr\u00e9er la zone &quot;Auto&quot; au niveau de l\u2019AD lui-m\u00eame, contrairement aux syst\u00e8mes Unix et Linux qui sont g\u00e9n\u00e9ralement joints dans des zones \u00ab standards \u00bb, il n\u2019y a pas besoin ici de cr\u00e9er la zone en amont de la premi\u00e8re jointure au domaine.  Puis cliquer sur &quot;Join&quot;    Indiquer le mot de passe de l&#8217;administrateur local (ici, l&#8217;administrateur local est Florent) et cliquer sur OK:    L&#8217;assistant indique que la machine est en train de rejoindre le domaine AD:    Tout s&#8217;est bien d\u00e9roul\u00e9, cliquer sur &quot;Done&quot;:    Red\u00e9marrer le poste MacOS.  [3] &#8211; Premi\u00e8re connexion avec un compte utilisateur AD  Sur la fen\u00eatre de login du MacOS X, vosu trouverez par d\u00e9faut les comptes locaux existants (ici Florent) &#8211; mais maintenant que vous avez joint la machine \u00e0 AD, vous pourrez acc\u00e9der \u00e0 une liste d&#8217;utilisateurs provenant d&#8217;AD en cliquant sur &quot;Other&#8230;&quot;    Par exemple, nous avons un compte utilisateur existant dans AD qui est Luc:    Nous allons utiliser ce compte et son mot de passe AD pour nous connecter sur la machine MacOS X:    Un nouveau bureau pour Luc apparait :    Si nous utilisons une fen\u00eatre de Terminal, et que l&#8217;on taper la commande &#8216;id&#8217; on obtient les informations suivantes, l&#8217;UID a \u00e9t\u00e9 automatiquement g\u00e9n\u00e9r\u00e9 pour l\u2019utilisateur :    Toujours dans le terminal, la commande &#8216;adinfo&#8217; nous permet d&#8217;obtenir des informations sur la connectivit\u00e9 \u00e0 AD:    \u00c7a y est, c&#8217;est officiel, notre machine MacOS X EL CAPITAN a rejoint AD et peut utiliser tous les services AD.  Dans les prochains articles, nous allons explorer quelques pistes d&#8217;am\u00e9liorations du param\u00e9trage de base, utiliser quelques outils d\u2019administration et nous allons explorer les GPOs applicables aux syst\u00e8mes MacOS X.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,7],"tags":[14,62,107,132,135],"class_list":["post-1103","post","type-post","status-publish","format-standard","hentry","category-centrify","category-technique","tag-active-directory","tag-centrify","tag-gpo","tag-kerberos","tag-ldap"],"_links":{"self":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/comments?post=1103"}],"version-history":[{"count":0,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1103\/revisions"}],"wp:attachment":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/media?parent=1103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/categories?post=1103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/tags?post=1103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}