Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

Índice

Índice
maxLevel4
outlinetrue
exclude.*ndice
stylenone
 

Visão Geral


...

A integração do Microsoft Active Directory (AD) utilizando o fluig Identity SmartSync possibilita que você gerencie algumas funcionalidades o administrador gerencie determinados recursos do AD para uma melhor experiência com os usuários de sua Empresa. Estas instruções irão lhe mostrar como configurar o fluig Identity para usufruir dessas funcionalidades.Estas instruções assumem que você possui empresa.


Pré-requisitos

  • Possuir o SmartSync instalado, configurado e em execução

...

 

Navegue para a página de Configuração do Active Directory


Gerenciar Active Directories

No Identity, as Para configurações relacionadas ao Active Directory , navegue para a página Configurações do são acessadas na tela Active Directory.

Menu Principal > Configuração > Active Directory

Image Removed

 

 

Active Directories e Usuários Pendentes

Usando o SmartSync você pode conectar várias instâncias do AD. A página de configurações do AD mostram quantos diretórios estão conectados. fluig Identity permite aos Administradores criarem novas contas de usuário a partir de uma instância do Active Directory. Uma vez que a sincronização do AD começar, uma lista de usuários pendentes irá aparecer. A partir desta página você poderá ver a lista de usuários pendentes.

Menu Principal > Configuração > Active Directory > Gerenciar Active Directories

Image Removed

 

A tela Gerenciar Active Directories oferece mais detalhes e opções para configuração do AD e importação de usuários.

Os usuários pendentes são aqueles enviados ao Identity pelo SmartSync, mas que ainda não foram aprovados pelo administrador para terem suas contas criadas na ferramenta.

Status do SmartSync e Active Directory

Para cada Active Directory cadastrado, o fluig Identity apresenta o status do SmartSync e do respectivo Active Directory configurado.

Informações

O SmartSync permite a conexão de várias instâncias do Active Directory.

Quando o SmartSync utilizado tiver a versão 3.0.3 4 ou anteriorposterior, o fluig Identity apresenta apenas um duas colunas de status para cada AD , conforme pode ser visto na imagem do tópico anterior. Os possíveis status neste caso são:

  • Não Configurado: status exibido quando um novo AD é criado no fluig Identity porém ainda não utilizado em nenhum SmartSync.
  • Disponível: status que indica que o SmartSync está funcionando corretamente.
  • Não Disponível: status que indica que o SmartSync não está se comunicando com o fluig Identity.

local. Image Added Veja a imagem 

Os status são verificados apenas durante o carregamento inicial da página. Para atualizá-los, o administrador deve recarregar a página ou acionar Atualizar.

Quando o SmartSync utilizado tiver a versão 3.0.4 ou posterior o fluig Identity apresenta duas linhas de status para cada AD, conforme imagem abaixo. Os possíveis status neste caso são:

Deck of Cards
historyfalse
idstatus
Card
labelSmartSync

...

StatusDescrição
DisponívelIndica que existe comunicação entre o

...

SmartSync e o

...

Identity.
Indisponível

...

Indica que não existe comunicação entre o

...

SmartSync e o

...

Identity.
Desabilitado

...

Indica que o domínio do AD em questão está com opção "Enabled" desmarcada nas configurações do SmartSync.
Não configurado

...

Indica que o AD foi cadastrado no Identity, mas está pendente a configuração do SmartSync. 
Card
labelAD
StatusDescrição
DisponívelIndica que existe comunicação

...

entre o SmartSync e o AD

...

.
Indisponível

...

Indica que não existe comunicação entre o SmartSync e o AD

...

.
Desconhecido

...

Indica que não existe comunicação entre o

...

SmartSync e o

...

Identity ou quando o SmartSync está desabilitado.

 

Image Removed

 

 


Informações do Active Directory

Ao clicar no ícone "i", localizado Image Added localizado no canto direito de cada linha da listagem de Active Directories, o fluig Identity apresenta a tela com as informações referentes ao AD, conforme figura abaixo.

Image Removed

 

Os campos apresentados na tela acima possuem os seguintes siginifcados:

...

Deck of Cards
historyfalse
idinformação
Card
labelInformações do AD


Token:

...

chave utilizada para a configuração do Active Directory no SmartSync.

...

DN Raiz: configuração do SmartSync que indica o diretório raiz utilizado para sincronização dos dados entre

...

Identity e

...

Active Directory.

Servidor AD: endereço do servidor

...

Active Directory, conforme configurado do SmartSync.

Tipo de diretório LDAP:

...

AD

Versão do SmartSync:

...

informa a versão do SmartSync que está

...

executando a sincronização entre o

...

Identity e o Active Directory.

Última comunicação do SmartSync:

...

apresenta a data e hora da última comunicação realizada entre SmartSync e Identity. O Identity identifica que o SmartSync está disponível com base no recebimento da comunicação no sentido

...

SmartSync → Active Directory.


Card
labelImagem de Exemplo


Image Added


Informações
titleObservação

É possível vincular mais de um Active Directory a uma empresa no Identity, mas caso a autenticação seja realizada através do sAMAccountName, o usuário deverá informar o domínio antes do login, separado por uma barra invertida. Por exemplo: SP01\usuario.sobrenome.


Ativação da conta

O Identity permite que os usuários usem as

 

Ativação da Conta

O fluig Identity permite que você use suas credenciais do AD para fazer o acesso. Dessa forma, assim quando o login e a senha do AD mudarem o fluig Identity irá pegar as credenciais mais recentes e os usuários não precisaram se lembrar de logins separados.

Novas Contas de Usuário precisam ser ativadas antes de o usuário poder utilizar o fluig Identity. Os Administradores podem permitir que um novo usuário use suas credenciais do AD para ativar sua conta ou você poderá configurar o sistema para enviar um e-mail de convite com o link para a página de ativação.

 

Image Removed

 

 

Contas Bloqueadas do AD

A sua instância do Active Directory pode ter um número limitado de tentativas de login antes de sua conta ser bloqueada. Para ajudar a reduzir o número de requisições para restabelecer as senhas do AD, o fluig Identity pode ser configurada para automaticamente enviar uma mensagem de texto para usuário com uma senha temporária, que irá permitir que ele acesse o fluig Identity e o Active Directory.

Para habilitar este recurso, marque a caixa de seleção. Como a senha é aleatória, você pode definir um prefixo customizado se desejar.

 

Image Removed

 

Política de Senha

Para permitir que os usuários gerenciem as suas próprias senhas do AD, você pode habilitar a opção para permitir que eles mudem as senhas do AD.

 

Image Removed

 

Ao ativar a opção "Mostrar os seguintes requisitos de senha”, você irá permitir que o fluig Identity mostre os requerimentos mínimos para as suas senhas do AD. Para editar a mensagem que seus usuários irão ver, simplesmente clique na caixa de mensagem e edite o texto. Clique em Salvar para aplicar as alterações.

 

for alterada, o usuário não terá que lembrar de duas senhas distintas.

Para que um usuário possa usufruir do Identity, primeiramente a conta precisa ser ativada. A ativação pode ser realizada de duas formas: (1) através de um link enviado por e-mail ou (2) informando as credenciais (e-mail e senha) do Active Directory ao fazer o login no Identity.

Informações

Saiba mais sobre essas configurações no help Ativação de nova conta e entrar.




HTML
<!-- Hotjar Tracking Code for http://tdn.totvs.com/display/fb -->
<script>
    (function(h,o,t,j,a,r){
        h.hj=h.hj||function(){(h.hj.q=h.hj.q||[]).push(arguments)};
        h._hjSettings={hjid:1280165,hjsv:6};
        a=o.getElementsByTagName('head')[0];
        r=o.createElement('script');r.async=1;
        r.src=t+h._hjSettings.hjid+j+h._hjSettings.hjsv;
        a.appendChild(r);
    })(window,document,'https://static.hotjar.com/c/hotjar-','.js?sv=');
</script>