{"id":1165,"date":"2016-01-04T10:29:41","date_gmt":"2016-01-04T08:29:41","guid":{"rendered":"http:\/\/www.identitycosmos.com\/?p=1165"},"modified":"2016-01-04T10:29:41","modified_gmt":"2016-01-04T08:29:41","slug":"installation-de-centrify-workstation-for-mac-2016-sur-el-capitan-osx-10-11-part-34-quelques-manipulations-apres-linstallation-de-lagent-centrify","status":"publish","type":"post","link":"https:\/\/identitycosmos.com\/index.php\/2016\/01\/04\/installation-de-centrify-workstation-for-mac-2016-sur-el-capitan-osx-10-11-part-34-quelques-manipulations-apres-linstallation-de-lagent-centrify\/","title":{"rendered":"Installation de Centrify Workstation for Mac 2016 sur EL CAPITAN (OSX 10.11) [Part 3\/4] &#8211; Quelques manipulations apr\u00e8s l&#8217;installation de l&#8217;agent Centrify"},"content":{"rendered":"<p><b>Installation de Centrify Workstation for Mac 2016 sur EL CAPITAN (OSX 10.11) [Part 3\/4] &#8211; Quelques manipulations apr\u00e8s l&#8217;installation de l&#8217;agent Centrify.<\/b><\/p>\n<p>Lors de l&#8217;article pr\u00e9c\u00e9dent, nous avons install\u00e9 l&#8217;agent Centrify sur une machine MacOS X afin que celle-ci b\u00e9n\u00e9ficie d&#8217;une v\u00e9ritable int\u00e9gration \u00e0 Active DIrectory &#8211; cad une int\u00e9gration bas\u00e9e sur Kerberos et LDAP permettant \u00e9galement l&#8217;application de GPOs sur les syst\u00e8mes MacOS, et non pas une int\u00e9gration bas\u00e9e sur Samba.<\/p>\n<p>Nous allons maintenant faire quelques param\u00e9trages suppl\u00e9mentaires dans la premi\u00e8re partie de cet article, puis nous traiterons la gestion des comptes locaux existants avant la migration dans la deuxi\u00e8me partie de cet article.<\/p>\n<p><b># Nous allons maintenant faire quelques v\u00e9rifications et manipulations afin de parfaire cette installation<\/b><\/p>\n<p>[1] D\u00e9placement du compte machine de la machine MacOS X<\/p>\n<p>Comme nous n&#8217;avons sp\u00e9cifi\u00e9 dans quelle UO cr\u00e9er le compte machine, celui-ci s&#8217;est cr\u00e9\u00e9 dans le conteneur par d\u00e9faut, \u00e0 savoir &#8220;computers&#8221;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image002-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image002\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image002_thumb-2.jpg\" alt=\"clip_image002\" width=\"244\" height=\"125\" border=\"0\" \/><\/a><\/p>\n<p>Pour information, il est possible que votre administrateur Active Directory est d\u00e9fini un autre conteneur par d\u00e9faut, mais dans la plupart des cas, il s&#8217;agit du conteneur &#8220;computers&#8221;.<\/p>\n<p>Nous allons maintenant d\u00e9placer le compte ordinateur &#8220;ELCAPITAN&#8221; dans l&#8217;UO que nous avons pr\u00e9vue \u00e0 cet effet au tout d\u00e9but, l&#8217;UO CENTRIFY\/WORKSTATIONS:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image004-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image004\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image004_thumb-2.jpg\" alt=\"clip_image004\" width=\"244\" height=\"141\" border=\"0\" \/><\/a><\/p>\n<p>[2] V\u00e9rification des informations dans l&#8217;annuaire<\/p>\n<p>R\u00e9aliser un clic-droit sur le compte machine et choisir &#8220;Propri\u00e9t\u00e9s&#8221;<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image006-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image006\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image006_thumb-2.jpg\" alt=\"clip_image006\" width=\"244\" height=\"132\" border=\"0\" \/><\/a><\/p>\n<p>Vous pouvez parcourir les diff\u00e9rents onglets afin d&#8217;avoir des informations sur le compte machine, la version de l&#8217;OS, la version de l&#8217;agent Centrify install\u00e9e, etc.<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image008-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image008\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image008_thumb-2.jpg\" alt=\"clip_image008\" width=\"244\" height=\"82\" border=\"0\" \/><\/a><\/p>\n<p>Il est \u00e9galement possible de v\u00e9rifier le type de zone Centrify rejointe, dans notre exemple, nous avons choisi le mode AutoZone qui permet de s&#8217;affranchir de la gestion des UIDs et du contr\u00f4le d&#8217;acc\u00e8s. Dans ce mode, les UIDs sont g\u00e9n\u00e9r\u00e9s automatiquement par un d\u00e9riv\u00e9 du SID utilisateur, les UIDs sont g\u00e9r\u00e9s localement par l&#8217;agent, il n&#8217;y a pas d&#8217;UIDs stock\u00e9s cot\u00e9 Active Directory &#8211; ce mode est tout \u00e0 fait particulier et convient uniquement aux workstations, et je dirais m\u00eame uniquement aux workstations MacOS.<\/p>\n<p>En utilisant ce mode, tous les utilisateurs Active Directory peuvent ouvrir une session sur le poste MacOS (\u00e0 moins que localement sur le MacOS on est sp\u00e9cifi\u00e9 le contraire dans le gestionnaire de login des Param\u00e8tres Syst\u00e8mes &#8211; ou encore &#8211; il est possible d&#8217;utiliser le fichier de configuration centrifydc.conf en jouant sur les attributs pam.allow.users et pam.allow.groups ), il n&#8217;y a pas besoin de de donner le droit de &#8216;login&#8221; sur la machine, ceci est automatique pour tous les comptes utilisateurs pr\u00e9sents dans Active Directory.<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image010-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image010\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image010_thumb-2.jpg\" alt=\"clip_image010\" width=\"244\" height=\"82\" border=\"0\" \/><\/a><\/p>\n<p>Il est \u00e9galement possible de constater via l&#8217;\u00e9diteur d&#8217;attributs, certaines propri\u00e9t\u00e9s avanc\u00e9es du compte machine, comme par exemple les diff\u00e9rents servicePrincipalName qui seront utiles au protocole kerberos:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image012-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image012\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image012_thumb-2.jpg\" alt=\"clip_image012\" width=\"244\" height=\"170\" border=\"0\" \/><\/a><\/p>\n<p>[3] V\u00e9rification des informations via l\u2019outil Centrify DirectManage AccessManager<\/p>\n<p>Lancer l&#8217;outil de gestion Centrify:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image014-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image014\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image014_thumb-2.jpg\" alt=\"clip_image014\" width=\"98\" height=\"87\" border=\"0\" \/><\/a><\/p>\n<p>Il est facile de constater l&#8217;existence d&#8217;une nouvelle zone &#8220;Auto Zone&#8221; et de voir qu&#8217;elle contient un compte machine. Il est aussi possible de constater qu&#8217;il n&#8217;y a aucun moyen de gestion directe sur les droits d&#8217;acc\u00e8s ou sur la gestion des UIDs \/ GIDs comme il est possible via une zone Standard:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image016-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image016\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image016_thumb-2.jpg\" alt=\"clip_image016\" width=\"244\" height=\"46\" border=\"0\" \/><\/a><\/p>\n<p>Comparaison avec une zone standard:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image018-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image018\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image018_thumb-2.jpg\" alt=\"clip_image018\" width=\"244\" height=\"82\" border=\"0\" \/><\/a><\/p>\n<p>Pour bien comprendre les diff\u00e9rences entre une Auto Zone et une Zone Standard, je vous conseille de consulter cette vid\u00e9o :<br \/>\n<iframe loading=\"lazy\" src=\"https:\/\/www.youtube.com\/embed\/VlnMMEkHeQA\" width=\"450\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<p><b># Utilisation de comptes utilisateurs au niveau de machine MacOS X : <\/b>Nous allons maintenant explorer les diff\u00e9rentes possibilit\u00e9s pour utiliser les comptes utilisateurs sur la machine MacOS X<\/p>\n<p>[1] Utilisation d&#8217;un compte local existant avant l&#8217;installation de l&#8217;agent<\/p>\n<p>Il est bien sur possible de continuer \u00e0 utiliser des comptes locaux, par exemple, nous avions un compte local &#8220;florent&#8221; qui est pr\u00e9sent sur le MacOS X dans la base de comptes locale :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image020-2.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image020\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image020_thumb-2.jpg\" alt=\"clip_image020\" width=\"244\" height=\"184\" border=\"0\" \/><\/a><\/p>\n<p>Par exemple, nous avons sur le bureau de cet utilisateur local quelques fichiers :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image022-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image022\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image022_thumb-1.jpg\" alt=\"clip_image022\" width=\"244\" height=\"178\" border=\"0\" \/><\/a><\/p>\n<p>Si nous v\u00e9rifions l&#8217;UID utilis\u00e9 par le compte, nous constatons un UID local, qui est dans exemple 502:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image024-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image024\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image024_thumb-1.jpg\" alt=\"clip_image024\" width=\"244\" height=\"157\" border=\"0\" \/><\/a><\/p>\n<p>[2] Utilisation d&#8217;un compte Active Directory sans lien avec la base de compte locale<\/p>\n<p>Dans notre annuaire, nous avons par exemple un utilisateur &#8220;luc&#8221; qui n&#8217;existe pas dans la base de comptes locale :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image026-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image026\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image026_thumb-1.jpg\" alt=\"clip_image026\" width=\"244\" height=\"108\" border=\"0\" \/><\/a><\/p>\n<p>il est possible d&#8217;utiliser ce compte et le mot de passe Active Directory pour se connecter sur la machine MacOS X:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image028-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image028\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image028_thumb-1.jpg\" alt=\"clip_image028\" width=\"244\" height=\"186\" border=\"0\" \/><\/a><\/p>\n<p>Il est facile de constater que l&#8217;UID utilis\u00e9 est un d\u00e9riv\u00e9 du SID du compte Active Directory g\u00e9n\u00e9r\u00e9 par l&#8217;agent Centrify lui-m\u00eame :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image030-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image030\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image030_thumb-1.jpg\" alt=\"clip_image030\" width=\"244\" height=\"160\" border=\"0\" \/><\/a><\/p>\n<p>On peut constater la m\u00eame chose au niveau de l&#8217;utilitaire &#8220;Users &amp; Groups&#8221; dans les Pr\u00e9f\u00e9rences Syst\u00e8me:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image032-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image032\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image032_thumb-1.jpg\" alt=\"clip_image032\" width=\"244\" height=\"179\" border=\"0\" \/><\/a><\/p>\n<p>[3] Alignement d&#8217;un compte local existant avec un compte Active Directory : l&#8217;id\u00e9e est ici de mapper un compte local existant avant la migration vers Centrify et l&#8217;installation de l&#8217;agent pour utiliser un compte utilisateur Active Directory le rempla\u00e7ant tout en conservant le profil (\/home\/) de l&#8217;utilisateur local existant \u2013 cette manipulation est une op\u00e9ration tr\u00e8s courante si vos machines MacOS X \u00e9taient d\u00e9j\u00e0 utilis\u00e9es<\/p>\n<p>Dans notre exemple, nous avons un compte local &#8220;dark&#8221;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image034-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image034\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image034_thumb-1.jpg\" alt=\"clip_image034\" width=\"244\" height=\"97\" border=\"0\" \/><\/a><\/p>\n<p>Personnalisons le bureau de cet utilisateur pour bien le rep\u00e9rer par la suite :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image036-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image036\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image036_thumb-1.jpg\" alt=\"clip_image036\" width=\"244\" height=\"132\" border=\"0\" \/><\/a><\/p>\n<p>Cet utilisateur a un UID local, ici 502 :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image038-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image038\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image038_thumb-1.jpg\" alt=\"clip_image038\" width=\"244\" height=\"156\" border=\"0\" \/><\/a><\/p>\n<p>Maintenant il faut cr\u00e9er un utilisateur avec le m\u00eame login au niveau d&#8217;Active Directory :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image040-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image040\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image040_thumb-1.jpg\" alt=\"clip_image040\" width=\"244\" height=\"106\" border=\"0\" \/><\/a><\/p>\n<p>Maintenant, reconnectons-nous sur le poste MacOS avec le compte local &#8220;dark&#8221;, \u00e0 ce stade l&#8217;agent Centrify v\u00e9rifie s\u2019il y a un compte \u00e9quivalent c\u00f4t\u00e9 Active Directory, ce qui est le cas et affiche le message suivant :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image042-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image042\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image042_thumb-1.jpg\" alt=\"clip_image042\" width=\"244\" height=\"86\" border=\"0\" \/><\/a><\/p>\n<p>Cliquer simplement sur OK<\/p>\n<p>Nous allons maintenant aligner les deux comptes en mappant le compte local avec le compte Active Directory et ce sans perdre les propri\u00e9t\u00e9s locales du compte existant.<\/p>\n<p>Tout d&#8217;abord il faut s&#8217;authentifier sur la machine MacOS X avec un autre compte que le compte \u00e0 aligner, par exemple le compte Florent puis il faut se rendre dans les Pr\u00e9f\u00e9rences Syst\u00e8mes, puis dans les propri\u00e9t\u00e9s de l&#8217;agent Centrify :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image044-1.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image044\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image044_thumb-1.jpg\" alt=\"clip_image044\" width=\"238\" height=\"244\" border=\"0\" \/><\/a><\/p>\n<p>D\u00e9bloquer la configuration en cliquant sur le cadenas en bas \u00e0 gauche et renseigner un compte avec des pouvoirs sur cette machine :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image046.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image046\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image046_thumb.jpg\" alt=\"clip_image046\" width=\"244\" height=\"167\" border=\"0\" \/><\/a><\/p>\n<p>Puis s\u00e9lectionner l&#8217;onglet &#8220;Account Migration&#8221; &#8211; ensuite s\u00e9lectionner le compte \u00e0 aligner avec le compte Active Directory, dans notre exemple il s&#8217;agit du compte &#8220;dark&#8221; et cliquer sur &#8220;Link&#8221;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image048.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image048\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image048_thumb.jpg\" alt=\"clip_image048\" width=\"244\" height=\"233\" border=\"0\" \/><\/a><\/p>\n<p>Un message d&#8217;avertissement apparait alors, cliquer sur OK :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image050.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image050\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image050_thumb.jpg\" alt=\"clip_image050\" width=\"244\" height=\"140\" border=\"0\" \/><\/a><\/p>\n<p>Ce message est normal, il indique simplement que l&#8217;agent va supprimer le compte local (en fait il supprime l&#8217;entr\u00e9e de ce compte dans l&#8217;index provenant de la liste du pointeur des comptes locaux OS X), pas de panique, cette manipulation ne supprime le profil local de l&#8217;utilisateur situ\u00e9 dans \/users\/ &#8211; cela va seulement supprimer l&#8217;existence du compte utilisateur local tout en conservant les donn\u00e9es inh\u00e9rentes au profil qui est conserv\u00e9.<\/p>\n<p>Automatiquement le mappage sur le compte Active Directory se r\u00e9alise (bas\u00e9 sur le username), il faut alors cliquer sur &#8220;Apply&#8221;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image052.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image052\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image052_thumb.jpg\" alt=\"clip_image052\" width=\"244\" height=\"233\" border=\"0\" \/><\/a><\/p>\n<p>A la fin du processus, les deux comptes sont maintenant li\u00e9s :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image054.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image054\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image054_thumb.jpg\" alt=\"clip_image054\" width=\"244\" height=\"231\" border=\"0\" \/><\/a><\/p>\n<p>Fermer la session administrateur.<\/p>\n<p>Maintenant, la mire de login ne propose plus le compte local &#8220;dark&#8221;:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image056.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image056\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image056_thumb.jpg\" alt=\"clip_image056\" width=\"244\" height=\"130\" border=\"0\" \/><\/a><\/p>\n<p>Nous allons utiliser le login r\u00e9seau et nous utiliserons le compte Active Directory &#8220;dark&#8221; pour se connecter sur la machine MacOS X:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image058.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image058\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image058_thumb.jpg\" alt=\"clip_image058\" width=\"244\" height=\"200\" border=\"0\" \/><\/a><\/p>\n<p>Un message peut apparaitre vous demandant de mettre \u00e0 jour la &#8220;keychain&#8221; du mot de passe &#8211; il faut alors choisir &#8220;update keychain&#8221; et renseigner votre ancien mot de passe ou tout simplement recr\u00e9er une \u00ab keychain \u00bb pour le nouveau mot de passe si vous ne vous souvenez plus de votre ancien mot de passe local.<\/p>\n<p>Comme convenu, nous avons conserv\u00e9 le profil utilisateur du compte local (\/users\/dark) mais il s&#8217;agit bien de l&#8217;utilisateur Active Directory avec un UID diff\u00e9rent provenant du d\u00e9riv\u00e9 du SID compte utilisateur Active Directory :<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image060.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border: 0px;\" title=\"clip_image060\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/01\/clip_image060_thumb.jpg\" alt=\"clip_image060\" width=\"244\" height=\"142\" border=\"0\" \/><\/a><\/p>\n<p>A ce stade, l&#8217;utilisateur &#8220;dark&#8221; est maintenant capable d&#8217;utiliser sa machine MacOS X exactement comme avant, avec son bureau, ses raccourcis, etc. mais en b\u00e9n\u00e9ficiant de son compte Active Directory.<\/p>\n<p>Dans le prochain et dernier article de cette s\u00e9rie consacr\u00e9e \u00e0 MacOS X et Centrify, nous explorerons quelques possibilit\u00e9s en termes de GPOs Active Directory appliqu\u00e9es \u00e0 MacOS X gr\u00e2ce aux technologies Centrify.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Installation de Centrify Workstation for Mac 2016 sur EL CAPITAN (OSX 10.11) [Part 3\/4] &#8211; Quelques manipulations apr\u00e8s l&#8217;installation de l&#8217;agent Centrify.<\/p>\n<p>Lors de l&#8217;article pr\u00e9c\u00e9dent, nous avons install\u00e9 l&#8217;agent Centrify sur une machine MacOS X afin que celle-ci b\u00e9n\u00e9ficie d&#8217;une v\u00e9ritable int\u00e9gration \u00e0 Active DIrectory &#8211; cad une int\u00e9gration bas\u00e9e sur Kerberos et LDAP permettant \u00e9galement l&#8217;application de GPOs sur les syst\u00e8mes MacOS, et non pas une int\u00e9gration bas\u00e9e sur Samba.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,7],"tags":[14,62,132,140],"class_list":["post-1165","post","type-post","status-publish","format-standard","hentry","category-centrify","category-technique","tag-active-directory","tag-centrify","tag-kerberos","tag-mac-os"],"_links":{"self":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/comments?post=1165"}],"version-history":[{"count":0,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1165\/revisions"}],"wp:attachment":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/media?parent=1165"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/categories?post=1165"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/tags?post=1165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}