Configurer l'appairage de domaines
Cette page explique comment configurer l'appairage de domaines avec le service géré pour Microsoft Active Directory (Managed Microsoft AD).
Avant de commencer
- Connectez-vous à votre Google Cloud compte. Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $de crédits sans frais pour exécuter, tester et déployer des charges de travail.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.- Créez un domaine Microsoft AD géré dans le projet de ressources de domaine.
- Créez un réseau VPC dans le projet de ressources VPC avec lequel vous souhaitez appairer votre domaine.
- Assurez-vous que les plages d'adresses IP attribuées au service Microsoft AD géré et tous les réseaux autorisés ne se chevauchent pas.
- Assurez-vous de disposer de l'un des rôles IAM suivants :
- Google Cloud Administrateur des identités gérées (
roles/managedidentities.admin) - Google Cloud Administrateur d'appairage des identités gérées (
roles/managedidentities.peeringAdmin)
- Google Cloud Administrateur des identités gérées (
- Facultatif : Vérifiez si vous disposez également des rôles IAM suivants :
- Google Cloud Lecteur des identités gérées (
roles/managedidentities.viewer) - Utilisateur de réseau Compute (
roles/compute.networkUser) - Lecteur de réseau Compute (
roles/compute.networkViewer)
- Google Cloud Lecteur des identités gérées (
Configurer l'appairage de domaines
Après avoir rempli les conditions préalables et collecté les informations de votre domaine, vous pouvez créer l'appairage de domaines.
Console
Pour créer un appairage à partir du projet de ressources de domaine, procédez comme suit :
- Dans la Google Cloud console, accédez à la page Managed Microsoft AD.
Accéder à Managed Microsoft AD - Cliquez sur l'onglet Appairages.
- Sur la page Appairages, cliquez sur Créer un appairage.
- Dans le champ Nom, saisissez le nom de votre ressource d'appairage.
- Sélectionnez Domaine.
- Dans la liste Sélectionner un domaine de ce projet, sélectionnez votre domaine Microsoft AD géré.
- Saisissez l'ID ou le numéro du projet qui inclut le réseau VPC avec lequel vous souhaitez appairer.
- Saisissez le nom de votre réseau VPC.
- Facultatif : Pour ajouter des libellés, développez la section Libellés. Cliquez sur Ajouter des libellés, puis saisissez les paires clé-valeur.
- Cliquez sur Créer.
Une fois l'opération terminée, la page Appairages affiche l'appairage avec l'état Déconnecté.
Pour créer un appairage à partir du projet de ressources VPC, procédez comme suit :
- Dans la Google Cloud console, accédez à la page Managed Microsoft AD.
Accéder à Managed Microsoft AD - Cliquez sur l'onglet Appairages.
- Sur la page Appairages, cliquez sur Créer un appairage.
- Dans le champ Nom, saisissez le nom de votre ressource d'appairage.
- Sélectionnez Réseau.
- Dans la liste Sélectionner un réseau de ce projet, sélectionnez votre réseau VPC.
- Saisissez l'ID ou le numéro du projet qui inclut votre domaine Microsoft AD géré.
- Saisissez le nom de votre domaine Microsoft AD géré.
- Facultatif : Pour ajouter des libellés, développez la section Libellés. Cliquez sur Ajouter des libellés, puis saisissez les paires clé-valeur.
- Cliquez sur Créer.
Une fois l'opération terminée, la page Appairages affiche les appairages avec l'état Connecté dans les deux projets.
gcloud
Exécutez la commande de gcloud CLI suivante.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME
Remplacez les éléments suivants :
PEERING_RESOURCE_NAME: nom de votre ressource d'appairage de domaines (par exemple my-domain-peering).DOMAIN_NAME: nom complet de la ressource pour votre domaine Microsoft AD géré au formatprojects/PROJECT_ID/locations/global/domains/DOMAIN_NAME.VPC_NETWORK_NAME: nom complet de la ressource pour votre réseau VPC au formatprojects/PROJECT_ID/global/networks/NETWORK_NAME.
Vous recevez la réponse suivante qui indique que la création de l'appairage de domaines a commencé :
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Une fois l'opération terminée, configurez l'appairage de domaines dans le projet de ressources VPC. Exécutez la commande de gcloud CLI suivante.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME \ --project=VPC_RESOURCE_PROJECT_ID
Remplacez les éléments suivants :
PEERING_RESOURCE_NAME: nom de votre ressource d'appairage de domaines (par exemple my-domain-peering).DOMAIN_NAME: nom complet de la ressource pour votre domaine Microsoft AD géré au formatprojects/PROJECT_ID/locations/global/domains/DOMAIN_NAME.VPC_NETWORK_NAME: nom complet de la ressource pour votre réseau VPC au formatprojects/PROJECT_ID/global/networks/NETWORK_NAME.VPC_RESOURCE_PROJECT_ID: ID de projet du projet de réseau VPC qui héberge le VPC.
Vous recevez la réponse suivante qui indique que la création de l'appairage de domaines a commencé :
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Cette opération peut prendre jusqu'à 15 minutes. Vous pouvez répéter le processus pour créer plusieurs appairages de domaine dans un projet. Toutefois, vous ne pouvez appairer que 10 réseaux VPC avec un domaine Microsoft AD géré.