Synchronizacja z Active Directory

Top  Download  Previous  Next

Istnieje możliwość synchronizacji użytkowników istniejących w Active Directory z bazą danych nVision. Synchronizacja ta jest szyfrowana - wykorzystuje LDAPS (Secure LDAP). Należy jednak pamiętać, że synchronizacja ta odbywa się tylko w jedną stronę – nVision odczytuje dane z Active Directory, ale nie może wprowadzać zmian. Oznacza to, że większość pól w oknie informacji o użytkowniku nie będzie dostępna do edycji.

 

Dodawanie kontrolera domeny

Aby przeprowadzić synchronizację Active Directory z nVision, należy dodać kontroler domeny. W tym celu należy przejść do zakładki Główne / Użytkownicy / Kontrolery Active Directory. Następnie po kliknięciu przycisku dodaj konfigurację określamy niezbędne parametry:

users_ad-sync_zoom40

 

Jeżeli podane dane są poprawne, to zostaną odczytani wszyscy użytkownicy i grupy utworzone w Active Directory.

 

Synchronizowane atrybuty użytkowników

Atrybuty do synchronizacji wskazujesz albo podczas konfiguracji nowej domeny, albo zmieniając właściwości istniejącej:

users_ad-sync-atrybuty_zoom40

 

Synchronizacja niektórych atrybutów z Active Directory jest obowiązkowa:

users_ad-sync-default_zoom60

 

W nVision przekładają się one na następujące informacje o użytkowniku:

Atrybut w Active Directory

Użytkownik w nVision

displayName

Imię i nazwisko

givenName

Imię - składnik pola Imię i nazwisko (gdy brak displayName)

sn

Nazwisko - składnik pola Imię i nazwisko (gdy brak displayName)

userPrincipalName

Użytkownik (preferowana nazwa logowania)

sAMAccountName

Użytkownik (gdy brak UPN)

telephoneNumber

Numer telefonu

mobile

Numer telefonu komórkowego

mail

Podstawowy adres e-mail

proxyAddresses

Podstawowy adres e-mail i dodatkowe adresy

title

Stanowisko

manager

Przełożony

primaryGroupId

Grupa podstawowa

memberOf

Przynależność do grup

thumbnailPhoto

Awatar

userAccountControl

Konto włączone / wyłączone

distinguishedName

Ścieżka w drzewie katalogu AD (widoczna w atrybutach użytkownika)

whenChanged

Pole techniczne (ostatnia zmiana obiektu w AD)

objectSid

SID (pole techniczne)

 

Pozostałe atrybuty są nieobowiązkowe.

 

Synchronizacja wybranych jednostek organizacyjnych (OU)

W konfiguracji kontrolera domeny można wskazać konkretne OU, z którym ma być synchronizowana lista kont użytkowników. OU należy wskazać w postaci: NazwaGłównegoOU.NazwaPodrzędnegoOU.

 

Przykładowo, gdy w polu „OU“ podane zostanie „Axence.Users.Krakow.Support“ to z całej domeny forest.local pobierzemy jedynie użytkowników z jednostki organizacyjnej Support z oddziału Kraków firmy Axence:

ADSync

 

Dziennik synchronizacji

Dziennik synchronizacji dostarcza informacji dotyczących komunikacji pomiędzy nVision a Active Directory. Ta funkcjonalność może okazać się przydatna w przypadku napotkania błędów związanych z synchronizacją.