...
| Painel |
|---|
| borderColor | #f2f2f2 |
|---|
| bgColor | #f2f2f2 |
|---|
|
Inicie sesión con cualquiera de los usuarios agregados a la aplicación SAML y acceda a la página de aplicación del usuario. La aplicación creada anteriormente aparecerá en la lista de aplicaciones, que está configurada para iniciar sesión en SSO en Identity. Vea la imagen Haga clic en la aplicación creada anteriormente e iniciará sesión en Identity. En el primer inicio de sesión, este usuario de Microsoft Azure se creará en Identity. | Painel |
|---|
| borderColor | #fdf7e8 |
|---|
| bgColor | #fdf7e8 |
|---|
| | HTML |
|---|
<div class="lms">
<div class="lms-callout">
<div class="lms-callout-image">
<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
</div>
<div class="lms-callout-body">
<p class="lms-callout-text"><b>¡IMPORTANTE!</b><br>
Este usuario se creará en TOTVS Identity en base a la información del usuario que ya existe en Microsoft Azure. A partir de ese momento, se podrá iniciar sesión en la empresa de Identity utilizando este usuario de Microsoft Azure (ingresando a Microsoft Azure y haciendo clic en la aplicación TOTVS Identity configurada). Este inicio de sesión desde Microsoft Azure a Identity no implica la autenticación con Active Directory local a través de SmartSync. El inicio de sesión implica solo Microsoft Azure e Identity.</p>
</div>
</div>
</div> |
|
|
Editar
...
directorio
...
01. Acione o ícone Configurações
Image Removed no canto superior direito e selecione a opção Haga clic en el ícono Configuración
Image Added en la esquina superior derecha y seleccione la opción Active Directory.
02.Localize o diretório a ser alteradoUbique el directorio que se va a cambiar.
03. Acione Editar
Image Removed localizado ao lado direito da coluna Active Editar
Image Added ubicado a la derecha de la columna Token.
04. Ajuste as informações desejadas, de acordo com o la información deseada de acuerdo al tipo de AD.
| Painel |
|---|
| borderColor | #f2f2f2 |
|---|
| bgColor | #f2f2f2 |
|---|
|
Nome Nome do diretório. Deseja habilitar o aceite automático de usuários? Sim: Ao habilitar essa opção, todos os usuários importados deste Active Directory pelo SmartSync serão aceitos e provisionados automaticamente nesse contexto do Identity. Não: Ao manter a opção desabilitada, todos os usuários importados deste Active Directory pelo SmartSync serão incluídos na lista de Pendentes até que sejam manualmente aceitos para o contexto pela administração da empresa. | Painel |
|---|
|
|
Aguardar confirmação para ver se retira essa informação ou deixa.
Intervalo de sincronização
Defina o tempo de comunicação entre o SmartSync e o Identity. O intervalo pode ser de 20, 45 ou 60 minutos..
Notificações
As opções de notificação são detalhadas abaixo. Acione o botão Configurar notificações para acessar as configurações.
Deseja habilitar as notificações no TOTVS Identity?
Habilite essa opção para que as notificações sobre a sincronização com o Active Directory sejam apresentadas na área de notificações dos administradores da empresa. Para mais detalhes, consulte a documentação de Notificações.
Deseja habilitar as notificações via e-mail?
Habilite essa opção para que as notificações sobre a sincronização com o Active Directory sejam enviadas por e-mail. Caso seja habilitada, é necessário informar pelo menos um e-mail válido no campo E-mail para que o Identity consiga enviar as notificações. É possível incluir mais campos de e-mail, acionando o botão Adicionar e-mail.
Nombre
Nombre del directorio.
¿Desea activar la aceptación automática de usuarios?
Sí: Al activar esta opción, todos los usuarios importados desde este Active Directory por SmartSync serán automáticamente aceptados y aprovisionados en este contexto de Identity.
No: Al mantener la opción desactivada, todos los usuarios importados desde este Active Directory por SmartSync se incluirán en la lista de Pendientes hasta que la administración de la empresa los acepte manualmente para el contexto.
Filtro de usuarios
Utilice las variables de Active Directory para filtrar los usuarios que se sincronizarán. Si el valor se ha cambiado incorrectamente, haga clic en el botón
Image Added Restablecer predeterminado para volver a los valores originales.
Filtro de grupos
Utilice las variables de Active Directory para filtrar los grupos que se sincronizarán. Si el valor se ha cambiado incorrectamente, haga clic en el botón
Image AddedRestablecer predeterminado para volver a los valores originales
Filtro de usuários
Utilize as variáveis do Active Directory para filtrar os usuários que serão sincronizados. Caso o valor tenha sido alterado incorretamente, acione o botão
Image Removed Restaurar padrão para retornar aos valores originais.
Filtro de grupos
Utilize as variáveis do Active Directory para filtrar os grupos que serão sincronizados. Caso o valor tenha sido alterado incorretamente, acione o botão
Image Removed Restaurar padrão para retornar aos valores originais.
| Painel |
|---|
| borderColor | #ebf8ff |
|---|
| bgColor | #ebf8ff |
|---|
|
| HTML |
|---|
<div class="lms">
<div class="lms-callout">
<div class="lms-callout-image">
<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/nota.png" width="24" height="24">
</div>
<div class="lms-callout-body">
<p class="lms-callout-text"><b>NOTA:</b><br>Osb><br>
Los campos correspondentescorrespondientes aoal <b>Filtro de usuários<usuarios</b> y eal <b>Filtro de grupos</b> se devemdeben sercompletar preenchidosen noel <b>formato LDPA<LDAP</b>. QuandoCuando forse definidodefine umun filtro para usuáriosusuarios ey/ouo grupos, o SmartSync iráreconocerá reconhecereste esseparámetro parâmetro ey realizará ala importaçãoimportación parade olos Identityusuarios dosy usuáriosgrupos ea gruposIdentity, de acordoacuerdo comcon oel filtro informado en nestesestos campos.</p>
<p class="lms-callout-text">Os>
Los campos dosde filtrosfiltro vemse preenchidocompletan comcon umun valor padrãopredeterminado, ondedonde nãono ése passadapasa nenhumaninguna condiçãocondición parade importaçãoimportación, permitindolo que permite importar todos oslos usuáriosusuarios ey grupos sejam importados.</p>
<p class="lms-callout-text"><b>Valor padrãopedeterminado:</b></p>
<ul class="lms-callout-text">
<li><b>Filtro usuáriosusuarios:</b> (&(objectClass=user)(objectCategory=person))</li>
<li><b>Filtro grupos:</b> (objectCategory=group)</li></ul>
<p class="lms-callout-text">Para conocer maismás detalhesdetalles sobre ala criaçãocreación de filtros, leialea ala documentação dedocumentación <a href = "https://tdn.totvs.com/x/p480DQo6iOLQ"><b>Filtros de importaçãoimportación de usuáriosusuarios LDAP</b></a>.</p>
</div>
</div>
</div> |
|
Nome
Nome do diretórioNombre
Nombre del directorio.
Identificador Azure AD
ID do Certificado del certificado de Autenticação autenticación SAML enviado.
05. Clique em Salvar Haga clic en Guardar.
| Painel |
|---|
|
Esse passo a passo Aceitar vários usuários pendentes foi repassado ao artigo https://centraldeatendimento.fluig.com/hc/pt-br/articles/360026742553 se for necessário alterar, lembrar de repassar a esse artigo |
Alterar as configurações gerais
Essas configurações são válidas para todos os ADs cadastrados.
Cambiar la configuración general
...
Esta configuración es válida para todos los AD registrados.
01. Haga clic en el ícono Configuración
Image Added en la esquina superior derecha y seleccione la opción 01. Acione o ícone Configurações
Image Removed no canto superior direito e selecione a opção Active Directory.
02. Na seção Configurações gerais, clique em Configurar parâmetros gerais para abrir as configuraçõesEn la sección Configuración general, haga clic en Configurar parámetros generales para abrir la configuración.
03. Na seção Opções de conta, defina as configurações necessáriasEn la sección Opciones de cuenta, configure los parámetros necesarios.
| Painel |
|---|
| borderColor | #f2f2f2 |
|---|
| bgColor | #f2f2f2 |
|---|
|
As configurações disponíveis sãoLas configuraciones disponibles son: Permitir credenciais do credenciales de Active Directory Definir se será permitido aos usuários acessar a empresa no TOTVS Identity utilizando as credenciais do Active Directory (e-mail e senha de rede).Defina si los usuarios podrán acceder a la empresa en TOTVS Identity usando las credenciales de Active Directory (correo electrónico y contraseña de red). Guardar credenciales de Active Directory en TOTVS Identity Al marcar esta opción, las aplicaciones de tipo Plugin se pueden configurar para acceder utilizando las credenciales de Salvar as credenciais do Active Directory no TOTVS Identity Ao assinalar esta opção, os aplicativos do tipo Plugin podem ser configurados para fazer o acesso utilizando a credenciais do Active Directory. |
04. Na seção Opções de sincronização, defina as configurações necessárias En la sección Opciones de sincronización, configure los parámetros necesarios.
| Painel |
|---|
| borderColor | #f2f2f2 |
|---|
| bgColor | #f2f2f2 |
|---|
|
As configurações disponíveis sãoLas configuraciones disponibles son: Sincronizar mudanças no estado do usuário do cambios de estado de usuario desde Active Directory Ao assinalar Al marcar esta opção, usuários desativados no Active Directory também serão desativados automaticamente da empresa no Identity. A sincronização do estado é realizada via opción, los usuarios desactivados en Active Directory también serán automáticamente desactivados de la empresa en Identity. La sincronización de estados se realiza mediante SmartSync. Sincronizar mudanças no estado do usuário do cambios de estado de usuario desde TOTVS Identity Ao assinalar essa opção, as mudanças no estado do usuário no Identity devem ser sincronizadas para o Active Directory, com isso, os usuários desativados no Identity também serão desativados automaticamente no Active Al marcar esta opción, los cambios de estado del usuario en Identity se deben sincronizar con Active Directory, con esto, los usuarios desactivados en Identity también se desactivarán automáticamente en Active Directory. | Painel |
|---|
| borderColor | #fdf7e8 |
|---|
| bgColor | #fdf7e8 |
|---|
| | HTML |
|---|
<div class="lms">
<div class="lms-callout">
<div class="lms-callout-image">
<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
</div>
<div class="lms-callout-body">
<p class="lms-callout-text"><b>IMPORTANTE><b>¡IMPORTANTE!</b>
<br>Caso<br>Si hay existamAD ADssin semconfigurar configuraçãoen noel contexto, aslas opçõesopciones <b>Sincronizar mudançascambios node estado dode usuáriousuario dodesde Active Directory</b> ey <b>Sincronizar mudançascambios node estado dode usuáriousuario dodesde TOTVS Identity</b> ficamquedan desabilitadasdesactivadas ey nãono podemse serpueden marcadasmarcar.
</p>
</div>
</div>
</div> |
|
|
05. Na seção Opções de senha, defina as configurações necessárias En la sección Opciones de contraseña, configure los parámetros necesarios.
| Painel |
|---|
| borderColor | #f2f2f2 |
|---|
| bgColor | #f2f2f2 |
|---|
|
As configurações disponíveis são: Permitir alteração de senha Quando esta opção estiver ativa, a alteração da senha do Active Directory poderá ser realizada na página Meu perfil do usuário. Salvar o cache de senhas do Active Directory Quando esta opção estiver ativa, será salvo um hash (que não pode ser decifrado) das senhas dos usuários no TOTVS Identity, o que proporciona mais rapidez na autenticação. |
...
Permitir cambio de contraseña Cuando esta opción está activa, es posible cambiar la contraseña de Active Directory en la página Mi perfil del usuario. Guarde el caché de contraseñas de Active Directory Cuando esta opción está activa, se guardará un hash(que no se puede descifrar) de las contraseñas de los usuarios de TOTVS Identity, lo que ofrece una autenticación más rápida. |
...
Desativar diretório
...
Essa opção está disponível somente para o Active Directory local.
...