Skip To Content

Configuration du contrôleur de domaine utilisé par ArcGIS Server

Lorsqu'ArcGIS Server est configuré de manière à appliquer la sécurité aux utilisateurs et rôles gérés dans Microsoft Active Directory, il utilise le catalogue global Active Directory pour obtenir des informations sur les utilisateurs et les rôles. Cependant, ArcGIS Server ne peut pas appliquer la sécurité s'il est lié à un contrôleur de domaine qui ne fait pas également office de catalogue global. Par exemple, le message d'erreur suivant peut apparaître si vous tentez d'afficher l'onglet Utilisateur et rôle dans le module Sécurité du gestionnaire :

Une erreur s'est produite lors de la recherche [utilisateurs\rôles] : [Adresse IP] : 3268

Si votre déploiement Active Directory comprend plusieurs contrôleurs de domaine, mais que tous les contrôleurs de domaine ne sont pas configurés en tant que serveurs de catalogue global, vous devez spécifier manuellement le contrôleur de domaine utilisé par ArcGIS Server. Pour ce faire, procédez comme suit. Vous pouvez également utiliser le fournisseur d'appartenances ASP.NET d'Active Directory en suivant les instructions de la rubrique Utilisation d'un magasin d'identifiants Windows doté de groupes imbriqués.

  1. Ouvrez le répertoire d'administrateur d'ArcGIS Server et ouvrez une session en tant qu'administrateur sur votre site. L'URL du répertoire d'administrateur est au format suivant : http://gisserver.domain.com:6080/arcgis/admin.
  2. Cliquez sur security > config > updateIdentityStore.
  3. Copiez et collez le texte suivant dans la boîte de dialogue User Store Configuration (Configuration du magasin d'utilisateurs) sur la page Opération - updateIdentityStore.
    {
     "type": "WINDOWS",
     "properties": {
      "adminUserPassword": "[password]",
      "adminUser": "[domain]\\[user name]",
      "domainControllerAddress": "[IP Address]"
     }
    }
  4. Mettez à jour les propriétés adminUserPassword, adminUser et domainControllerAddress en indiquant les valeurs appropriées.
  5. Si vous envisagez d'utiliser des rôles intégrés, passez à l'étape suivante. Si vous envisagez d'utiliser des rôles Active Directory, copiez et collez le texte de l'étape 3 dans la boîte de dialogue Role Store Configuration (Configuration du magasin de rôles) de la page Opération - updateIdentityStore.
  6. Cliquez sur Mettre à jour pour enregistrer votre configuration.
  7. Ouvrez ArcGIS Server Manager et connectez-vous à l'aide d'un nom d'utilisateur autorisant un accès administratif à votre site.
  8. Cliquez sur Sécurité > Utilisateurs. Vérifiez que les utilisateurs de votre déploiement Active Directory s'affichent.