Questa pagina è stata tradotta da un software.

Sincronizzazione aziendale (LDAP)

La sincronizzazione con LDAP viene utilizzata per scaricare gli utenti e le relative modifiche da un sistema LDAP esterno. I dati dell'utente includono nome utente, ID, identificatori della carta, codice PIN/QR, immagine, indirizzo e-mail, numero di telefono, password e login, targhe di immatricolazione del veicolo.

Nota|/-/media/Images/Manuals/css/note.png Nota

Ulteriori informazioni su LDAP sono disponibili all'indirizzo www.ldap.com.

  1. Vai su Aziende > dettagli dell'azienda selezionata > scheda Sincronizzazione utente.

  2. Se non è impostata alcuna connessione, creane una.

    Compilare:

    • il nome del server – se il DNS è impostato correttamente basta inserire il nome del server («WIN-9ABEB4AUOHD»). Se il DNS non è impostato, nel nome del server viene inserito l'indirizzo IP del server su cui viene eseguito il servizio LDAP.

    • Porta – l'impostazione predefinita è la porta LDAP 389 (senza SSL). Se desideri utilizzare una connessione crittografata nella tua azienda, inserisci il numero di porta 636. Il supporto SSL deve essere abilitato anche sul lato server LDAP. Se l'amministratore imposta un numero di porta diverso, è necessario modificarlo anche nella v Access Commanderal.

    • Nome di login – il nome di accesso dell'utente che ha i diritti corrispondenti per la radice data o per l'intero albero. Il nome di accesso deve essere inserito nel formato: "[email protected]"

    • Parola d'ordine – la password dell'utente specificato sul server LDAP.

    • Sicurezza della comunicazione (SSL) – quando SSL è disabilitato, non è necessario riscrivere il numero di porta. Quando si abilita SSL, il numero di porta deve essere modificato in 636.

    • DN base – il punto radice da cui inizia la ricerca nella directory. Può essere un'estensione o la radice di una directory, ad esempio: CN=amministratore, CN=utenti, DC=dominio, DC=com.

    Si apriranno i dettagli della connessione LDAP impostata. È possibile testare le impostazioni di connessione. Utilizzando il pulsante Sincronizza ora si avvia una sincronizzazione una tantum.

  3. Sulla scheda è impostata la sincronizzazione automatica Importare. Quando si abilita la sincronizzazione automatica, inserire gli intervalli in cui deve avvenire la sincronizzazione. In base alla frequenza, scegli in quale minuto o ora verranno sincronizzati i dati.

  4. Sulla carta Opzioni è possibile assegnare i dati utente agli attributi sul server LDAP.

È possibile eliminare la connessione impostata nel menu esteso ikona-three-dots-acom carte Importare. Sulla carta Opzioni vengono impostati altri parametri di sincronizzazione.

Opzioni di sincronizzazione LDAP

Attributi importati – modificando lo schema, l'assegnazione dei dati da Access Commander agli attributi sul server LDAP.

Utenti rimossi da LDAP – definisce cosa dovrebbe accadere agli utenti che sono stati eliminati in LDAP. Gli utenti eliminati da LDAP possono essere Access Commander conservarli o eliminarli. Se gli utenti devono essere disabilitati, dopo averli eliminati da LDAP, i loro dati rimarranno Access Commander, ma non si sincronizzerà con i dispositivi.

Utenti disabilitati in Active Directory – imposta cosa succede agli utenti che sono stati bannati in Active Directory. La disabilitazione in Active Directory può Access Commander ignorare o poter eliminare (bannare) l'utente. Dopo la riattivazione in Active Directory, gli utenti eliminati vengono nuovamente caricati in Access Commander.

Sincronizzazione dei gruppi – consente di caricare le appartenenze ai gruppi da LDAP a Access Commander. Utilizzando le impostazioni dello schema di sincronizzazione è possibile definire il proprio DN di Base ed il filtro in base al quale i gruppi verranno sincronizzati. Lo schema consente la sincronizzazione di gruppi nidificati.

Sincronizzazione dell'avatar – imposta il download delle foto dell'utente dal sistema LDAP.

Monitoraggio dei collegamenti – imposta se sincronizzare i dati dai collegamenti LDAP.

Ricerca nidificata – permette di effettuare la ricerca su tutto l'albero, altrimenti viene ricercata solo la radice.

Cercapersone abilitato – l'impaginazione utilizza l'estensione LDAP Simple Paged Results Control. Ciò consente di suddividere i risultati in più pagine, il che è essenziale per i servizi di directory di grandi dimensioni. Parametro Dimensioni della pagina determina quanti record conterrà una pagina.

C'è qualcos'altro in cui possiamo aiutarvi?

Contattate il nostro team.