Scénario
Dans cet exercice, vous allez configurer Entra Connect pour l'ouverture de session en mode PTA et pour la jonction de domaine Hybride.
La jonction de domaine hybride permet aux ordinateurs de l'entreprise qui ont un compte dans ADDS d'être automatiquement inscrits et reconnus dans Entra Id.
Tâche 1 - Configurer la jonction hybride Entra Id et l'authentification PTA
Dans cette tâche, vous allez utiliser l'assistant de configuration de Entra Connect pour activer la jonction hybride des ordinateurs membres de l'ADDS.
- Basculez sur la machine virtuelle LON-DC1 sur laquelle vous devriez être resté connecté avec le compte Administrator.
- Sur le bureau, double-cliquez sur l'icône Azure AD Connect pour lancer l'outil Entra Connect.
- Dans la page d'accueil Welcome to Azure AD Connect, cliquez sur le bouton Configure.
- Sur la page Additional tasks, sélectionnez la ligne Configure device options puis cliquez sur Next.
- Sur la page Overview, cliquez sur Next.
- Sur la page Connect to Microsoft Entra ID, saisissez les informations de connexion de Dominique Skyetson (
dom@[onmicrosoftDomain].onmicrosoft.comdans le champ USERNAME) puis cliquez sur Next. - Si une fenêtre Sign in to your account surgit, utilisez la pour vous connecter avec le compte de Dominique (
dom@[onmicrosoftDomain].onmicrosoft.comdans le champ Username etibForm@tiondans le champ Password). - Sur la page Device options, sélectionnez Configure Hybrid Microsoft Entra ID join et cliquez sur Next.
- Sur la page Device operating systems, cochez la case Windows 10 or later domain-joined devices et cliquez sur Next.
- Sur la page SCP configuration, sélectionnez la case à cocher en regard de Adatum.com
- Sélectionnez Microsoft Entra ID dans le champ Authentication Service.
- Cliquez sur Add.
- Dans la boite de dialogue Enterprise Admin Credentials, entrez
ADATUM\Administratordans le champ Username etPa55w.rddans le champ Password. - Cliquez sur OK.
- De retour sur la fenêtre SCP configuration, cliquez sur Next.
- Sur la page Ready to configure, cliquez sur le bouton Configure.
- Sur la page Configuration complete, cliquez sur Exit.
Note : S'il vous est indiqué que la synchronisation est activée mais n'a pas encore eu lieu, utilisez le bouton Retry Pour retenter la configuration. Cet état peut durer un temps important et il est important que la configuration aboutisse complètement pour la suite de vos ateliers.
- Sur le bureau, double-cliquez de nouveau sur l'icône Azure AD Connect pour lancer l'outil Entra Connect.
- Dans la page d'accueil Welcome to Azure AD Connect, cliquez sur le bouton Configure.
- Sur la page Additional tasks, sélectionnez la ligne Change user sign-in puis cliquez sur Next.
- Sur la page Connect to Microsoft Entra ID, saisissez les informations de connexion de Dominique Skyetson (
dom@[onmicrosoftDomain].onmicrosoft.comdans le champ Username) puis cliquez sur Next. - Si une fenêtre Sign in to your account surgit, utilisez la pour vous connecter avec le compte de Dominique (
dom@[onmicrosoftDomain].onmicrosoft.comdans le champ Username etibForm@tiondans le champ Password). - Sur la page User sign-in, sélectionnez Pass-through authentication , décochez Ebale single sign-on et cliquez sur Next.
- Sur la page Ready to configure, cliquez sur le bouton Configure.
- Sur la page Configuration complete, cliquez sur Exit.
- Basculez sur la machine LON-CL1.
- Sur la mire d'ouverture de session, cliquez sur Other user et connectez-vous avec le compte de
Beth@[godeployDomain].godeploylabs.comet le mot de passePa55w.rd.
Tâche 2 - Affecter des licences
- Basculez de nouveau sur LON-DC1, vous devriez encore être connecté en tant que Dominique Skyetson sur le portail Microsoft 365 admin center dans Edge.
- Dans le portail Microsoft 365 admin center, naviguez vers la liste des Active Users si nécessaire.
- Dans la liste des Active users, dans le champ Search active users list entrez
isaiahet appuyez sur [Entrée]. - Cliquez sur le nom de Isaiah Langer.
- Dans le panneau qui apparait concernant les informations de Isaiah Langer, cliquez sur l'onglet Licenses and apps.
- Sur l'onglet Licenses and apps de Isaiah Langer, décochez toutes les cases et cliquez sur Save changes
- Dans la liste des Active users, dans le champ Search active users list entrez
bethet appuyez sur [Entrée]. - Cliquez sur le nom de Beth Burke.
- Dans le panneau qui apparait concernant les informations de Beth Burke, cliquez sur l'onglet Licenses and apps.
- Sur l'onglet Licenses and apps de Beth Burke, cochez toutes les cases en regard des licences disponibles et cliquez sur Save changes
- Cliquez sur le X en haut à droite pour fermer le panneau d'informations de Beth Burke.
Tâche 3 - Vérifier la synchronisation des périphériques
- Sur LON-DC1, dans la fenêtre Administrator: Windows PowerShell, Saisissez la commande suivante pour synchroniser l'ADDS :
Start-AdSyncSyncCycle -PolicyType Delta - Appuyez sur [Entrée] pour lancer la commande de synchronisation.
- De retour dans votre navigateur Internet, dans le portail Microsoft 365 admin center, dans le menu de navigation de gauche, cliquez sur ...Show all pour afficher toutes les options.
- En bas du menu de navigation, dans la section Admin centers, cliquez sur Identity pour ouvrir le centre d'administration Entra.
- Dans le portail Entra admin center, dans le menu de navigation à gauche, ouvrez le groupe d'options Devices pour sélectionner All devices.
- Dans la fenêtre Devices - All devices, vérifiez que LON-CL1 apparait. Si ce n'est pas le cas, attendez un instant et, au-dessus de la liste des périphériques, cliquez sur le bouton Refresh jusqu'à voir apparaitre LON-CL1.
Tâche 4 - Vérifier l'hybridation Entra Id
- Basculez de nouveau sur la machine LON-CL1.
- Vous devriez toujours être connecté avec le compte de Beth. Pour vous assurer que la jonction hybride soit effective le plus rapidement possible, il vous faut vous déconnecter : faites un clic-droit sur le bouton Démarrer et choisissez Shut down or sign out > puis sign out.
- Si une liste d'applications ouvertes empêchant la fermeture de session s'affiche, cliquez sur Sign out anyway.
- Sur la mire d'ouverture de session, connectez vous avec le compte de
Beth@[godeployDomain].godeploylabs.comet le mot de passePa55w.rd. - Sur la barre des tâches, dans le champ de recherche à droite du bouton Démarrer, tapez
Windows PowerShell ISEet cliquez sur Windows Powershell (ISE). - Utilisez la commande suivante pour afficher l'état de la jonction de la machine :
dsregcmd /status. - Au début du résultat, vous devriez voir YES en regard de AzureADJoined. Si ce n'est pas le cas, attendez quelques instants avant de réessayer.
- Fermez la fenêtre Windows Powershell ISE.
- Ouvrez le menu Démarrer et cliquez sur l'engrenage Settings dans son menu de navigation à gauche.
- Dans la fenêtre Windows Settings, cliquez sur Accounts.
- Cliquez sur l'onglet Email & accounts. Vous devriez y voir le compte Work or school de Beth (ce constat peut prendre quelques longues minutes... Voire nécessiter de se déconnecter/reconnecter sur LON-CL1).
- Fermez la fenêtre Settings et déconnectez-vous de LON-CL1 avec le compte de beth comme déjà réalisé précédemment.
Résultat
A l'issue de cet exercice, vous avez vu la procédure permettant de mettre en place la jonction hybride des postes de travail entre ADDS et Entra Id, ainsi que l'authentification PTA.