Cette rubrique explique comment ajouter des réseaux autorisés à votre service géré ou en supprimer pour le domaine Microsoft Active Directory. Les réseaux autorisés sont des réseaux de cloud privé virtuel (Virtual Private Cloud, VPC) autorisés à accéder au domaine. L'appairage de VPC active cet accès. Le service Microsoft AD géré permet d'ajouter jusqu'à cinq réseaux VPC à la liste des réseaux autorisés. Ces réseaux doivent répondre aux exigences d'appairage de VPC.
Ajouter des réseaux autorisés lors de la création du domaine
Pour ajouter un réseau autorisé lorsque vous créez un domaine Microsoft AD géré, procédez comme suit :
Console
- Accédez à la page Service Microsoft AD géré dans la console Google Cloud.
Accéder à la page Service Microsoft AD géré - Sélectionnez Créer un domaine AD.
- Dans la section Informations sur le réseau de la page Créer un domaine, ouvrez la liste Sélectionner des réseaux. Sélectionnez le nom du réseau VPC à autoriser.
- Sélectionnez OK.
- Procédez à la création d'un domaine.
gcloud
Exécutez la commande gcloud CLI suivante.
gcloud active-directory domains create domain-name \ --region=region --reserved-ip-range="ip-range" \ --authorized-networks=projects/project-name/global/networks/network
Ajouter des réseaux autorisés à un domaine existant
Pour ajouter un réseau autorisé à un domaine Microsoft AD géré, procédez comme suit :
Console
- Accédez à la page Service Microsoft AD géré dans la console Google Cloud.
Accéder à la page Service Microsoft AD géré - Dans la liste de domaines, sélectionnez le nom de domaine.
- Sur la page Informations de base, sélectionnez Modifier.
- Sous Détails du réseau, ouvrez la liste Sélectionner des réseaux. Sélectionnez les réseaux que vous souhaitez autoriser.
- Sélectionnez Enregistrer les modifications.
gcloud
Exécutez la commande gcloud CLI suivante.
gcloud active-directory domains update domain-name \ --add-authorized-networks=projects/project-name/global/networks/network
Supprimer des réseaux autorisés
Pour supprimer un réseau autorisé d'un domaine Microsoft AD géré, procédez comme suit :
Console
- Accédez à la page Service Microsoft AD géré dans la console Google Cloud.
Accéder à la page Service Microsoft AD géré - Dans la liste de domaines, sélectionnez le nom de domaine.
- Sur la page Informations de base, sélectionnez Modifier.
- Sous Détails du réseau, ouvrez la liste Sélectionner des réseaux. Sélectionnez les réseaux que vous souhaitez supprimer.
- Sélectionnez Enregistrer les modifications.
gcloud
Exécutez la commande gcloud CLI suivante.
gcloud active-directory domains update domain-name \ --remove-authorized-networks=projects/project-name/global/networks/network