Перейти к содержанию

Добавление канала Active Directory

Для создания канала связи Active Directory требуются следующие действия:

1. Нажмите кнопку «Создать» на панели инструментов списка каналов связи. Выберите из списка «Канал Active Directory». Откроется форма создания нового канала связи Active Directory. 

Форма создания нового канала связи Active Directory

Форма создания нового канала связи Active Directory

Форма создания канала связи Active Directory содержит следующие элементы:

Вкладка «Основные настройки» содержит настройки параметров канала связи Active Directory:

  • Имя — наименование канала связи;
  • Использовать канал по умолчанию — флаг, который определяет, используется канал по умолчанию или нет;
  • Отключить синхронизацию — флаг, который определяет, активен канал или нет;
  • Адрес сервера — поле для ввода URL подключения к Active Directory;
  • Базовое DN — поле для ввода корневого объекта домена Active Directory;
  • Имя пользователя — поле для ввода логина для подключения к Active Directory;
  • Пароль — поле для ввода пароля для подключения к Active Directory;
  • Тип синхронизации:
    • Синхронизировать всех пользователей (без групп) — все найденные пользователи будут загружены в систему;
    • Выбрать группы для синхронизации — пользователи выбранных групп будут загружены в систему.
  • Проверить соединение кнопка для тестового подключения к Active Directory;
  • Запустить синхронизацию кнопка для ручного обновления пользовательских данных из Active Directory.

Вкладка «Группы» доступна при выборе «Выбрать группы для синхронизации» в поле «Тип синхронизации» и содержит таблицу с доступными группами для настройки синхронизации:

  • Исключить все — кнопка для снятия флага «Синхронизируется» у всех групп в таблице;
  • Выбрать все — кнопка для отметки флага «Синхронизируется» у всех групп в таблице;
  • Таблица доступных групп:
    • Синхронизируется — флаг, который определяет, будут ли пользователи группы синхронизированы или нет;
    • Название — наименование группы;
    • Уникальное имя — уникальный идентификатор группы.

Вкладка «Соответствие атрибутов» содержит таблицу для настройки соответствия атрибутов Active Directory с пользовательскими атрибутами Comindware Business Application Platform. При создании канала связи Active Directory таблица автоматически заполняется и содержит список всех системных пользовательских атрибутов Comindware Business Application Platform:

  • Редактировать — кнопка для изменения соответствия атрибутов;
  • Сбросить к дефолтным значениям — кнопка для возвращения изначальной настройки соответствия атрибутов;
  • Таблица соответствия:
    • Имя CMW атрибута — наименование системного пользовательского атрибута Comindware Business Application Platform;
    • Имя AD атрибута — наименование пользовательского атрибута Active Directory.

Вкладка «Дополнительные настройки» содержит настройки аутентификации и дополнительных параметров канала Active Directory:

  • Отключить аутентификацию — флаг, который определяет, активна аутентификация Active Directory или нет;
  • Домен — поле для ввода домена Active Directory для аутентификации;
  • Период опроса — поле для ввода длительности для периодичной синхронизации с Active Directory;
  • Подписаться на изменения объектов — флаг, который определяет, включена синхронизация измененных объектов по событию или нет;
  • Загружать данные пользователей:
    • Только обновленные;
    • Все.
  • Блокировать пользователей, исключенных из Active Directory — флаг, который определяет, будут ли исключенные из Active Directory пользователи заблокированы, а включенные пользователи разблокированы в Comindware Business Application Platform. Доступно при выборе «Синхронизировать всех пользователей (без групп)» в поле «Тип синхронизации»:
    • Не применять;
    • Исключенные пользователи заблокированы;
    • Исключенные пользователи разблокированы.
  • Архивировать пользователей, исключенных из Active Directory — флаг, который определяет, будут ли исключенные из Active Directory пользователи архивированы, а включенные пользователи разархивированы в Comindware Business Application Platform. Доступно при выборе «Синхронизировать всех пользователей (без групп)» в поле «Тип синхронизации»:
    • Не применять;
    • Исключенные пользователи архивированы;
    • Исключенные пользователи разархивированы.

2. Заполните обязательные поля и нажмите кнопку «Создать».

См. также: Определение канала связи.