Configurer une ancienne version d'Active Directory Interactive (avec support de l'A2F) avec Remote Desktop Manager

Sur cette page

Cet article couvre les versions de Remote Desktop Manager inférieures à 2022.1. Si vous utilisez la version 2022.1 ou supérieure, veuillez suivre Configurer Remote Desktop Manager Active Directory Interactive (avec prise en charge de l'A2F) à la place.

Active Directory Interactive (avec support A2F) permet de vous authentifier sur votre source de données Microsoft Azure SQL en utilisant votre compte Office365 + A2F.

Pour l'authentification Entra ID, télécharger et installer la bibliothèque Microsoft Active Directory Authentication Library pour Microsoft SQL Server sur chaque ordinateur client.

Pour créer des utilisateurs SQL Active Directory, vous devez être connecté avec un utilisateur Entra ID. Sinon, le processus échouera et vous serez informé de l'erreur.

Utiliser l'admin Entra ID défini du serveur pour créer votre premier utilisateur admin dans Remote Desktop Manager. Une fois créé, utiliser ce nouveau compte pour créer d'autres utilisateurs.

Paramètres

!!RDMWin2234
  1. Sélectionner Active Directory Interactive (avec support A2F) dans le menu déroulant Mode de connexion.

  2. Vous pouvez spécifier comment vous souhaitez que Remote Desktop Manager interagisse avec Entra ID lors de l'authentification.

OPTION DESCRIPTION
Défaut C'est le mode par défaut.
L'utilisateur sera invité à fournir des informations d'identification même s'il existe un jeton qui répond déjà aux exigences dans le cache.
Automatique
(Partagé dans les anciennes versions)
Entra ID demandera à l'utilisateur les identifiants uniquement si nécessaire. Si un jeton qui répond aux exigences est déjà mis en cache, alors l'utilisateur ne sera pas sollicité.

En ce qui concerne les appareils joints à Entra ID (appareils enregistrés). Entra ID peut ou non demander l'A2F. Cela est entièrement contrôlé par Entra ID, il n'y a rien que nous puissions faire dans Remote Desktop Manager pour forcer ou contourner l'A2F à part les options Défaut ou Automatique mentionnées ci-dessus.

  1. Dans le champ Nom d'utilisateur, coller le courriel de l'administrateur Active Directory que vous avez créé dans les bases de données Microsoft Azure SQL.

Lors de la première connexion, le nom d'utilisateur doit être l'administrateur Active Directory tel que défini dans Configurer l'administrateur Active Directory. Une fois que vous avez ajouté d'autres utilisateurs AD dans Remote Desktop Manager, ils pourront se connecter.

![!!RDMWin2217](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin2217.png) If you get this message error: Unable to connect to the database! Login failed for user '' it is because you are not using the ***Active Directory admin*** email you created in the Microsoft Azure SQL databases.

  1. Cliquer sur Configurer pour définir les paramètres de l'application Azure et entrer l'ID d'application de l'enregistrement Entra ID App et l'URI de redirection correspondant.

Lorsque vous recevez cette erreur : AADSTS70001 - Application avec identifiant introuvable dans le répertoire….

Valider que votre ID d'application dans Remote Desktop Manager est identique à l'ID d'application (client) de l'enregistrement d'application (étape 11 de Créer un enregistrement d'application Entra ID).

App Registration 5. Configurer la base de données pour authentifier dans le champ Base de données.

Devolutions Forum logo Partagez vos commentaires