Inleiding
In dit document wordt beschreven hoe u uw organisatie naar een nieuw domein kunt migreren.
Overzicht
Of uw organisatie nu onlangs is samengevoegd, uitgebreid of gewoon van naam is veranderd, soms moet u uw domeinnaam wijzigen. Als u de AD-integratie van Umbrella gebruikt, is het belangrijk om ervoor te zorgen dat u uw implementatie bijwerkt met uw nieuwe domein om onjuiste beleidstoepassing, identificatie van AD-gebruikers of fouten in uw AD-componenten te voorkomen.
Waarom moet ik dit doen?
Omdat de AD-integratie van Umbrella alleen voor één domein wordt ondersteund, is het niet mogelijk om de domeinen te overlappen. Om de impact op uw eindgebruikers te minimaliseren, raden we aan de domeinen voor uw Umbrella Components te migreren rond dezelfde tijd dat u overstapt naar uw nieuwe domein.
Opmerking: Als u een tweede domein permanent aan uw omgeving toevoegt en beide domeinen en de aangesloten AD-gebruikers wilt hebben, geïntegreerd met Umbrella, moet u onze MultiOrg-console gebruiken. Neem contact op met uw accountmanager of support voor meer informatie.
Welke stappen moet ik nemen voor elk van de AD-componenten?
Virtuele apparaten
- Aangezien de VA's DNS-forwarders zijn, zijn ze op geen enkele manier gebonden aan uw domein en hoeven ze niet opnieuw te worden ingezet. Dat gezegd hebbende, kan het gemakkelijker zijn om de VA's opnieuw in te zetten als u ook nieuwe lokale DNS-resolvers implementeert.
Domeincontrollers
- Deze moeten uit het Dashboard worden verwijderd en worden teruggezet naar de oorspronkelijke staat. Zie hier voor meer informatie over hoe dit te doen:
- Verwijderingsinstructies voor paraplu
- Nadat u ze uit het Dashboard hebt verwijderd, moet u een nieuwe kopie van het Windows-configuratiescript uit uw Dashboard halen en de DC's registreren nadat uw nieuwe domein operationeel is.
AD-connector
- Ook dit moet worden verwijderd en opnieuw worden ingezet. Volledige instructies over de verwijdering zijn beschikbaar op deze link.
- Nadat de AD-connector volledig is verwijderd en verwijderd uit het Dashboard, neemt u een nieuw installatiebestand en installeert u de AD-connector opnieuw. Zie hier voor een volledige handleiding over het implementeren van de AD-connector en de vereisten:
Nadat al deze stappen zijn voltooid, moet Umbrella Support uw oude AD-structuur verwijderen. Hef een kaartje op bij umbrella-support@cisco.com om dit te laten doen. Om de vertraging tussen uw herimplementatie met uw nieuwe domein en uw nieuwe AD Tree-synchronisatie met het Dashboard te minimaliseren, neemt u contact op met Support voordat u aan de slag gaat.
Als u de identiteitsondersteuning voor de roamingclient of AnyConnect-beveiligingsmodule voor roaming gebruikt, moet u de AD-connector en domeincontrollers opnieuw implementeren. Nadat de AD-structuur is verwijderd, vallen de Zwervende clients en AnyConnect Roaming Security Module terug op het specifieke beleid van de Zwervende computer en rapporteren ze hun hostnaam (of weergavenaam indien verschillend in het Dashboard).
Hoe weet ik dat het werkt?
- Alle AD-componenten in uw Dashboard zijn groen;
- U ziet gebruikersidentiteiten in uw zoekactiviteit;
- AD-gebruikers krijgen het juiste beleid
Aangezien de AD-connector opnieuw moet worden geïnstalleerd en de oude AD-structuur moet worden verwijderd, kan het ongeveer 4 uur duren voordat al uw AD-gebruikers en -groepen met het Dashboard kunnen synchroniseren. Als er na 4 uur geen AD-gebruikers in uw Dashboard zijn, controleert u of er fouten zijn met een van de componenten en neemt u contact op met Support (umbrella-support@cisco.com) met uw AD Connector Audit Logs.