Intégration de macOS dans un annuaire Active Directory

365,00  HT

Stagiaires *

UGS : SS/MOS301 Catégories : ,

 
Durée : 1 jour – Dernière mise à jour : 27/07/2026

 
Niveau avancé

 
Contenu de cette formation au format PDF

 
Livre d’or de cette formation

Cette formation d’une journée est consacrée à l’intégration des Mac dans un domaine Microsoft Active Directory, après une exploration du service d’annuaire local de macOS. Elle vous permet de maîtriser la gestion des identités, depuis l’annuaire local jusqu’au domaine d’entreprise. Vous mettez en pratique la liaison traditionnelle au domaine ainsi que l’intégration moderne reposant sur l’extension Kerberos SSO. Enfin, vous apprenez à gérer les tickets Kerberos et à automatiser des actions, telles que le montage automatique de volumes réseau lors de l’obtention d’un ticket Kerberos.

Objectifs

• Explorer le service d’annuaire local de macOS à l’aide de l’interface graphique et de la ligne de commande
• Gérer les utilisateurs et les groupes locaux à l’aide de l’interface graphique et de la ligne de commande
• Intégrer des Mac à un domaine Microsoft Active Directory à l’aide d’une méthode traditionnelle (binding) ou moderne (Kerberos SSO)
• Configurer le connecteur Active Directory à l’aide de l’interface graphique et de la ligne de commande
• Déployer l’extension Kerberos SSO à l’aide d’un profil de configuration
• Inspecter et gérer les tickets Kerberos avec le Terminal et l’application Visualiseur de ticket
• Automatiser l’exécution d’un script à la réception d’une notification émise par l’extension Kerberos SSO

Qui peut s’inscrire ?

Cette formation s’adresse aux administrateurs système et aux professionnels de l’informatique qui souhaitent acquérir les connaissances nécessaires à l’intégration de macOS dans un domaine Microsoft Active Directory.

Pré-requis

Avant de s’inscrire, les stagiaires doivent remplir les pré-requis suivants :
– avoir participé à la formation Fondamentaux de l’administration de macOS
– comprendre les notions de base d’un réseau IP (adresse IP, masque de sous-réseau, ports et protocoles)
– maîtriser les bases de l’utilisation de la ligne de commande sous macOS.

Participants et matériels sous la responsabilité d’Agnosys

Cette formation est limitée à six participants maximum.

Pour réaliser les travaux pratiques de la formation, vous contrôlerez à distance, depuis votre Mac, un Mac situé chez Agnosys et équipé de la dernière version de macOS. Le serveur Microsoft Active Directory sera partagé entre les participants.

Matériels sous la responsabilité exclusive des participants

Chacun des participants devra être équipé sous sa responsabilité :
– d’un Mac pour la réalisation des travaux pratiques équipé de la version la plus récente disponible du système d’exploitation macOS, avec un compte administrateur connu
– d’un réseau Wi-Fi basique avec authentification WPA/WPA2/WPA3 (pas de contrôle d’accès, navigation libre sur Internet).

Recommandation — Pour fluidifier la réalisation des travaux pratiques, nous recommandons aux participants de suivre la formation depuis un autre ordinateur Mac ou PC ou une tablette, équipé d’une caméra et d’un micro, qui servira uniquement à l’utilisation du logiciel Zoom et à l’affichage des ressources du cours.

Avant de vous inscrire à cette formation à distance, veuillez consulter la page Informations pour vérifier que vous pouvez réunir les pré-requis.

Accès au service d’annuaire local

– Explorer le service d’annuaire local
– Créer et gérer des utilisateurs et des groupes locaux
– Utiliser les outils en ligne de commande dscl, sysadminctl et dseditgroup
– Consulter le journal d’Open Directory
– Résoudre les problèmes d’accès au service d’annuaire local

Partie pratique :

– Explorer l’annuaire local avec la commande dscl
– Créer des utilisateurs à partir de fichiers Property List
– Créer et modifier des utilisateurs avec la commande dscl
– Créer et modifier des utilisateurs avec la commande sysadminctl
– Créer et modifier des groupes avec la commande dseditgroup
– Afficher le journal d’Open Directory en temps réel
– Observer les événements consignés dans le journal d’Open Directory

Accès à un service d’annuaire Active Directory

– Configurer le connecteur Active Directory pour une liaison traditionnelle au domaine
– Comprendre les comptes réseau et les comptes mobiles
– Examiner la configuration d’une liaison traditionnelle au domaine
– Gérer les tickets Kerberos (TGT et TGS)
– Monter un volume réseau à l’aide d’une authentification Kerberos
– Découvrir les avantages d’une liaison moderne au domaine
– Configurer l’extension Kerberos SSO pour une liaison moderne au domaine
– Changer le mot de passe d’un compte Active Directory avec les méthodes de liaison traditionnelle et moderne
– Résoudre les problèmes d’accès au service d’annuaire Active Directory

Partie pratique :

– Joindre macOS à Active Directory avec l’interface graphique
– Joindre macOS à Active Directory avec la commande dsconfigad
– Joindre macOS à Active Directory avec une solution MDM
– Gérer les tickets Kerberos avec les apps Terminal et Visualiseur de ticket
– Vérifier la configuration Kerberos
– Créer un profil de configuration Kerberos SSO
– Exécuter un script à la réception d’une notification de l’extension Kerberos SSO

Référence Agnosys

SS/MOS301

Durée

1 jour

Certification

Non

Support de cours

En français