Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Painel
borderColor#f2f2f2
bgColor#f2f2f2

El token generado se muestra en la columna Token del directorio correspondiente. Para poder copiarlo, haga clic en el token generado. 

Este token se debe proporcionar al momento de incluir Active Directory en SmartSync. Para conocer más detalles, consulte Agregar Active Directory en la documentación de SmartSync.

Painel
borderColor#ebf8ff
bgColor#ebf8ff
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/nota.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>NOTA:</b><br>
One time token fue desarrollado para que el usuario de SmartSync pueda tener más seguridad en relación a sus credenciales. La configuración en Active Directory a través del uso del token se hará una sola vez para realizar la sincronización entre la empresa de Identity y Active Directory, es decir, si se genera un nuevo token, se invalidará el antiguo, y así se aumentará la seguridad de las credenciales del usuario.</p>
			<p>Al generar el token, también se transmitirá la clave de cifrado, que SmartSync utilizará para leer la información en el momento en que el usuario inicie sesión en Identity.</p>
		</div>
	</div>
</div>

...



Agregar directorio de Azure

...

Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE><b>¡IMPORTANTE!</b><br>Quandob><br>Cuando essase configuraçãorealiza éesta realizadaconfiguración, está sujeitasujeta a <b>cargos <b>cobrançaspor provindasparte dodel fornecedor<proveedor</b>. SaibaConozca maismás emen: <a <a href="https://azure.microsoft.com/pt-br/pricing/details/active-directory/">Detalhes>Detalles de preços<precios</a>.</p>
		</div>
	</div>
</div>

01Acione o ícone ConfiguraçõesImage Removed no canto superior direito e selecione a opção Novas contas, em seguida troque para a aba Active Directory (que fica logo ao Haga clic en el ícono Configuración Image Added en la esquina superior derecha y seleccione la opción Nuevas cuentas, y luego cambie a la pestaña Active Directory (que se encuentra justo al lado).

02. Acione Adicionar e selecione a opção Active Agregar y seleccione la opción Azure Active Directory.

03. Em Nome, preencha o nome do diretórioEn Name, complete el nombre del directorio.

04. Acione AvançarHaga clic en Siguiente.

05. Na próxima En la siguiente etapa, copie o el valor do del campo URL de Inicio de Logonsesión.  Image Removed Veja a imagem Image Added Vea la imagen

06. Abra uma nova guia para executar as configurações no una nueva guía para ejecutar la configuración en Microsoft Azure.

Painel
borderColor#f2f2f2
bgColor#f2f2f2
titlePassos Pasos de configuração no configuración en Microsoft Azure:
Painel
borderColor#ebf8ff
bgColor#ebf8ff
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/nota.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>NOTA:</b><br>Osb><br>Las pantallas passosanteriores abaixopueden podempresentar apresentardiferencias diferençascon emrelación relaçãoa aolo que estáse demonstradomuestra, devidodebido a atualizaçõeslas actualizaciones dode Microsoft Azure.</p>
		</div>
	</div>
</div>

1.

 Faça login com uma conta administrador no portal do 

 Inicie sesión con una cuenta de administrador en el portal de Microsoft Azure.

2.

 Abra o Menu (três riscos no canto superior esquerdo) e clique no serviço Active Directory do AzureImage RemovedVeja a imagem

3. Nas opções da lateral esquerda clique em Aplicativos empresariaisImage RemovedVeja a imagem

4. Clique em + Novo AplicativoImage RemovedVeja a imagem

5. Escolha a opção Aplicativo Inexistente na GaleriaImage RemovedVeja a imagem

6. Escolha um nome e crie o aplicativo.

7. Selecione Configurar logon único (obrigatório)Image RemovedVeja a imagem

8. Selecione SAML.

9. Na seção Configuração Básica de SAML clique no ícone de lápis para editar. Image RemovedVeja a imagem

10. No campo Identificador (ID de Entidade) digite exatamente TotvsLabs. Image RemovedVeja a imagem

11. No campo URL de Resposta (URL do Serviço do Consumidor de Declaração) insira o valor copiado que havia sido copiado no IdentityImage RemovedVeja a imagem

Abra el menú (tres rayas en la esquina superior izquierda) y haga clic en el servicio Active Directory de Azure. Image AddedVea la imagen

3. En las opciones del lado izquierdo, haga clic en Aplicaciones empresariales. Image AddedVea la imagen

4. Haga clic en + Nueva Aplicación. Image AddedVea la imagen

5.Elija la opción Aplicación inexistente en la galería. Image AddedVea la imagen

6. Elija un nombre y cree la aplicación.

7. Seleccione Configurar inicio de sesión único (obligatorio). Image AddedVea la imagen

8. Seleccione SAML.

9. En la sección  Configuración básica de SAMLhaga clic en el ícono del lápiz para editar. Image AddedVea la imagen

10. En el campo Identificador (ID de entidad) escriba exactamente TotvsLabs. Image AddedVea la imagen

11. En el campo URL de respuesta (URL del servicio al consumidor de declaración) ingrese el valor copiado que se había copiado en Identity. Image AddedVea la imagen

Painel
borderColor#e8f6f0
bgColor#e8f6f0
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/dica.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>DICA><b>¡SUGERENCIA!</b><br>Éb><br>
Es ola endereçodirección <b>https://[EMPRESA].fluigidentity.com/cloudpass/SAML/acs</b> substituindob> oreemplazando textoel “<b>texto“<b>[EMPRESA]</b>” por peloel subdomíniosubdominio dade suasu empresa de do IdentityIdentity.</p>
		</div>
	</div>
</div>

12. Na seção  En la sección Certificado de Autenticação SAML baixe o arquivo autenticación SAML , descargue el archivo XML de Metadados metadatos de Federação e guarde o arquivo.  Image RemovedVeja a imagem

13. No menu lateral esquerdo, acesse Usuários e Grupos e atribua a este aplicativo aos usuários/grupos desejados. Image RemovedVeja a imagem

07. Após concluir a configuração do passo 06 no Azure, retorne ao Identity, na configuração do Azure Active Directory acione AvançarImage Removed Veja a imagem

08. Arraste o arquivo XML de Metadados de Federação, baixado na Microsoft Azure anteriormente, para o espaço indicado e acione EnviarImage Removed Veja a imagem

federación y guarde el archivo. Image AddedVea la imagen

13. En el menú del lado izquierdo, acceda a Usuarios y Grupos y asigne esta aplicación a los usuarios/grupos que desee. Image AddedVea la imagen

07. Después de finalizar la configuración del paso en Azure, vuelva a Identity, en la configuración de Azure Active Directory haga clic en Siguiente. Image AddedVea la imagen

08. Arrastre el archivo XML de metadatos de federación, descargado en Microsoft Azure anteriormente, al espacio indicado y active Enviar. Image AddedVea la imagen

09. Complete el campo Identificador Azure AD con el ID del certificado enviado y haga clic en Siguiente09. Preencha o campo Identificador Azure AD com o ID do certificado enviado e acione Avançar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com issoCon ello, o Identity está pronto para receber requisições de login SSO vindas do aplicativo SAML da Microsoft Azure criado listo para recibir solicitudes de inicio de sesión de SSO provenientes de la aplicación SAML de Microsoft Azure creada anteriormente.

10. Acesse novamente o Acceda a Microsoft Azure, conforme detalhado a seguircomo se detalla a continuación.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Inicie sesión con cualquiera de los usuarios agregados a la aplicación SAML y acceda a la página de aplicación del usuario. La aplicación creada anteriormente aparecerá en la lista de aplicaciones, que está configurada para iniciar sesión en SSO en Identity. Image AddedVea la imagen

Haga clic en la aplicación creada anteriormente e iniciará sesión en Identity. En el primer inicio de sesión, este usuario de Microsoft Azure se creará en

Efetue o login de algum dos usuários adicionado no aplicativo SAML e acesse a página de aplicativos do usuário. Na listagem de aplicativos irá aparecer o aplicativo criado anteriormente que está configurado para fazer login SSO no IdentityImage Removed Veja a imagem

Clique no aplicativo criado anteriormente e será feito o login no Identity. No primeiro login esse usuário da Microsoft Azure será criado no Identity.

Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE><b>¡IMPORTANTE!</b><br>Esseb><br>
Este usuáriousuario seráse criadocreará noen TOTVS Identity comen base a la nasinformación informaçõesdel dousuario usuárioque ya existenteexiste noen Microsoft Azure. A partir dessede ese momento, se serápodrá possíveliniciar efetuarsesión loginen nala empresa dode Identity usandoutilizando esseeste usuáriousuario dade Microsoft Azure (entrandoingresando naa Microsoft Azure y haciendo eclic clicandoen nola aplicativoaplicación TOTVS Identity configuradoconfigurada). EsseEste logininicio ade partirsesión dodesde Microsoft Azure paraa oIdentity Identityno nãoimplica envolvela autenticaçãoautenticación comcon Active Directory local a través viade SmartSync. El Oinicio loginde envolvesesión apenasimplica asolo Microsoft Azure e o Identity. </p>
		</div>
	</div>
</div>


Editar

...

directorio

...

01.  Acione o ícone ConfiguraçõesImage Removed no canto superior direito e selecione a opção Haga clic en el ícono Configuración Image Added en la esquina superior derecha y seleccione la opción Active Directory.

02.Localize o diretório a ser alteradoUbique el directorio que se va a cambiar.

03. Acione Editar Image Removed localizado ao lado direito da coluna  Active Editar Image Added ubicado a la derecha de la columna Token.

04. Ajuste as informações desejadas, de acordo com o la información deseada de acuerdo al tipo de AD.

Aguardar confirmação para ver se retira essa informação ou deixa.

Intervalo de sincronização
Defina o tempo de comunicação entre o SmartSync e o Identity. O intervalo pode ser de 20, 45 ou 60 minutos..

Notificações
As opções de notificação são detalhadas abaixo. Acione o botão Configurar notificações para acessar as configurações.

Deseja habilitar as notificações no TOTVS Identity?
Habilite essa opção para que as notificações sobre a sincronização com o Active Directory sejam apresentadas na área de notificações dos administradores da empresa. Para mais detalhes, consulte a documentação de Notificações.

Deseja habilitar as notificações via e-mail?
Habilite essa opção para que as notificações sobre a sincronização com o Active Directory sejam enviadas por e-mail. Caso seja habilitada, é necessário informar pelo menos um e-mail válido no campo E-mail para que o Identity consiga enviar as notificações. É possível incluir mais campos de e-mail, acionando o botão Adicionar e-mail.

Nombre
Nombre del directorio.

¿Desea activar la aceptación automática de usuarios?
Sí: Al activar esta opción, todos los usuarios importados desde este Active Directory por SmartSync serán automáticamente aceptados y aprovisionados en este contexto de Identity.

No: Al mantener la opción desactivada, todos los usuarios importados desde este Active Directory por SmartSync se incluirán en la lista de Pendientes hasta que la administración de la empresa los acepte manualmente para el contexto.

Filtro de usuarios
Utilice las variables de Active Directory para filtrar los usuarios que se sincronizarán. Si el valor se ha cambiado incorrectamente, haga clic en el botón Image Added Restablecer predeterminado para volver a los valores originales.

Filtro de grupos
Utilice las variables de Active Directory para filtrar los grupos que se sincronizarán. Si el valor se ha cambiado incorrectamente, haga clic en el botón Image AddedRestablecer predeterminado para volver a los valores originales

Filtro de usuários
Utilize as variáveis do Active Directory para filtrar os usuários que serão sincronizados. Caso o valor tenha sido alterado incorretamente, acione o botão Image Removed Restaurar padrão para retornar aos valores originais.

Filtro de grupos
Utilize as variáveis do Active Directory para filtrar os grupos que serão sincronizados. Caso o valor tenha sido alterado incorretamente, acione o botão Image Removed Restaurar padrão para retornar aos valores originais.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Estado
titleAD Local

Nome
Nome do diretório.

Deseja habilitar o aceite automático de usuários?
Sim: Ao habilitar essa opção, todos os usuários importados deste Active Directory pelo SmartSync serão aceitos e provisionados automaticamente nesse contexto do Identity.

Não: Ao manter a opção desabilitada, todos os usuários importados deste Active Directory pelo SmartSync serão incluídos na lista de Pendentes até que sejam manualmente aceitos para o contexto pela administração da empresa.

Painel
titleoculto
Painel
borderColor#ebf8ff
bgColor#ebf8ff
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/nota.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>NOTA:</b><br>Osb><br>
Los campos correspondentescorrespondientes aoal <b>Filtro de usuários<usuarios</b> y eal <b>Filtro de grupos</b> se devemdeben sercompletar preenchidosen noel <b>formato LDPA<LDAP</b>. QuandoCuando forse definidodefine umun filtro para usuáriosusuarios ey/ouo grupos, o SmartSync iráreconocerá reconhecereste esseparámetro parâmetro ey realizará ala importaçãoimportación parade olos Identityusuarios dosy usuáriosgrupos ea gruposIdentity, de acordoacuerdo comcon oel filtro informado en nestesestos campos.</p>
			<p class="lms-callout-text">Os>
Los campos dosde filtrosfiltro vemse preenchidocompletan comcon umun valor padrãopredeterminado, ondedonde nãono ése passadapasa nenhumaninguna condiçãocondición parade importaçãoimportación, lo que permitindopermite queimportar todos oslos usuáriosusuarios ey grupos sejam importados.</p>
			<p class="lms-callout-text"><b>Valor padrãopedeterminado:</b></p>
<ul class="lms-callout-text">
<li><b>Filtro usuáriosusuarios:</b> (&(objectClass=user)(objectCategory=person))</li>
<li><b>Filtro grupos:</b> (objectCategory=group)</li></ul>
 			<p class="lms-callout-text">Para conocer maismás detalhesdetalles sobre ala criaçãocreación de filtros, leialea ala documentação dedocumentación <a href = "https://tdn.totvs.com/x/p480DQo6iOLQ"><b>Filtros de importaçãoimportación de usuáriosusuarios LDAP</b></a>.</p>   
		</div>
	</div>
</div>


Estado
titleAD AZURE

Nome
Nome do diretório.

Identificador Azure AD
ID do Certificado de Autenticação SAML enviado.

05. Clique em Salvar.

Painel
titleoculto

Esse passo a passo Aceitar vários usuários pendentes foi repassado ao artigo https://centraldeatendimento.fluig.com/hc/pt-br/articles/360026742553
se for necessário alterar, lembrar de repassar a esse artigo

Alterar as configurações gerais

Essas configurações são válidas para todos os ADs cadastrados.

01. Acione o ícone ConfiguraçõesImage Removed no canto superior direito e selecione a opção Active Directory.

02. Na seção Configurações gerais, clique em Configurar parâmetros gerais para abrir as configurações.

Nombre
Nombre del directorio.

Identificador Azure AD
ID del certificado de autenticación SAML enviado.

05. Haga clic en Guardar.


Cambiar la configuración general

...

Esta configuración es válida para todos los AD registrados.

01. Haga clic en el ícono Configuración Image Added en la esquina superior derecha y seleccione la opción Active Directory.

02. En la sección Configuración general, haga clic en Configurar parámetros generales para abrir la configuración.

03. En la sección Opciones de cuenta, configure los parámetros necesarios03. Na seção Opções de conta, defina as configurações necessárias.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

As configurações disponíveis sãoLas configuraciones disponibles son:

Permitir credenciais do credenciales de Active Directory
Definir se será permitido aos usuários acessar a empresa no TOTVS Identity utilizando as credenciais do Active Directory (e-mail e senha de rede).Defina si los usuarios podrán acceder a la empresa en TOTVS Identity usando las credenciales de Active Directory (correo electrónico y contraseña de red).

Guardar credenciales de Active Directory en TOTVS Identity
Al marcar esta opción, las aplicaciones de tipo Plugin se pueden configurar para acceder utilizando las credenciales de Salvar as credenciais do Active Directory no TOTVS Identity
Ao assinalar esta opção, os aplicativos do tipo Plugin podem ser configurados para fazer o acesso utilizando a credenciais do Active Directory.

04. Na seção Opções de sincronização, defina as configurações necessárias En la sección Opciones de sincronización, configure los parámetros necesarios.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

As configurações disponíveis sãoLas configuraciones disponibles son:

Sincronizar mudanças no estado do usuário do cambios de estado de usuario desde Active Directory
Ao assinalar Al marcar esta opção, usuários desativados no Active Directory também serão desativados automaticamente da empresa no Identity. A sincronização do estado é realizada via opción, los usuarios desactivados en Active Directory también serán automáticamente desactivados de la empresa en Identity. La sincronización de estados se realiza mediante SmartSync.

Sincronizar mudanças no estado do usuário do cambios de estado de usuario desde TOTVS Identity
Ao assinalar essa opção, as mudanças no estado do usuário no Identity devem ser sincronizadas para o Active Directory, com isso, os usuários desativados no Identity também serão desativados automaticamente no Active Al marcar esta opción, los cambios de estado del usuario en Identity se deben sincronizar con Active Directory, con esto, los usuarios desactivados en Identity también se desactivarán automáticamente en Active Directory.

Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE><b>¡IMPORTANTE!</b>
<br>Caso<br>Si hay existamAD ADssin semconfigurar configuraçãoen noel contexto, aslas opçõesopciones <b>Sincronizar mudançascambios node estado dode usuáriousuario dodesde Active Directory</b> ey <b>Sincronizar mudançascambios node estado dode usuáriousuario dodesde TOTVS Identity</b> ficamquedan desabilitadasdesactivadas ey nãono podemse serpueden marcadasmarcar.
			</p>
		</div>
	</div>
</div>

05. Na seção Opções de senha, defina as configurações necessárias En la sección Opciones de contraseña, configure los parámetros necesarios.

As configurações disponíveis são:
Painel
borderColor#f2f2f2
bgColor#f2f2f2

Permitir alteração cambio de contraseña senha
Quando esta opção estiver ativa, a alteração da senha do Active Directory poderá ser realizada na página Meu perfil do usuário.

Salvar o cache de senhas do Active Directory
Quando esta opção estiver ativa, será salvo um hash (que não pode ser decifrado) das senhas dos usuários no TOTVS Identity, o que proporciona mais rapidez na autenticação.

...

Cuando esta opción está activa, es posible cambiar la contraseña de Active Directory en la página Mi perfil del usuario.

Guarde el caché de contraseñas de Active Directory
Cuando esta opción está activa, se guardará un hash(que no se puede descifrar) de las contraseñas de los usuarios de TOTVS Identity, lo que ofrece una autenticación más rápida.


Deshabilitar directorio

...

Esta opción solo está disponible para

...

Desativar diretório

Essa opção está disponível somente para o Active Directory local.

01.  Acione o ícone ConfiguraçõesImage Removed no canto superior direito e selecione a opção Haga clic en el ícono Configuración Image Added en la esquina superior derecha y seleccione la opción Active Directory.

02. No diretório desejado, clique em Mais opçõesImage Removed  localizado no lado direitoEn el directorio que desee, haga clic en Más opciones Image Added– ubicado en el lado derecho.

03. Clique em DesativarHaga clic en Deshabilitar.

04. Como forma de confirmaçãoconfirmación, antes de desativar o diretório, o Identity solicita a confirmação da senha pessoal. Digite a senha pessoal e acione Desativardeshabilitar el directorio, Identity solicita la confirmación de la contraseña personal. Ingrese su contraseña personal y active Deshabilitar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com a desativação, a sincronização de usuários é parada e os usuários importados não conseguem utilizar suas credenciais do Active Directory para autenticar-se no Identity. 

Os diretórios inativos são identificados pela situação Image Removed. É possível reativar diretórios inativos a qualquer momento.

Excluir diretório

Recomenda-se desabilitar o parâmetro Sincronizar mudanças no estado do usuário do Active Directory que fica nas configurações gerais, antes de efetuar a exclusão do AD.

01. Acione o ícone ConfiguraçõesImage Removed no canto superior direito e selecione a opção Active Directory.

02. No diretório desejado, clique em Mais opçõesImage Removed  localizado no lado direito.

Con la deshabilitación, la sincronización de usuarios se detiene y los usuarios importados no pueden utilizar sus credenciales de Active Directory para autenticarse en Identity. 

Los directorios inactivos se identifican por el estado Inactivo. Es posible reactivar directorios inactivos en cualquier momento.


Eliminar directorio

...

Se recomienda desactivar el parámetro Sincronizar cambios de estado de usuario desde Active Directory que se encuentra en la configuración general, antes de realizar la eliminación de AD.

01. Haga clic en el ícono Configuración Image Added en la esquina superior derecha y seleccione la opción Active Directory.

02. En el directorio que desee, haga clic en Más opciones– ubicado en el lado derecho.

03. Haga clic en Eliminar03. Clique em Excluir.

04. Como forma de confirmaçãoconfirmación, antes de excluir o diretório, o Identity solicita a confirmação da senha pessoal. Digite a senha pessoal e acione Excluireliminar el directorio, Identity solicita la confirmación de la contraseña personal. Ingrese su contraseña personal y active Eliminar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com a exclusão, a sincronização dos usuários para definitivamente e os usuários importados não podem utilizar suas credenciais do Active Directory para autenticar-se no Con la eliminación, la sincronización de los usuarios se detiene de forma permanente y los usuarios importados no pueden utilizar sus credenciales de Active Directory para autenticarse en TOTVS Identity. 

Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE><b>¡IMPORTANTE!</b>
<br>Após<br> Después excluirde oeliminar Active Directory, certifique-seasegúrese de activar el habilitarinicio ode loginsesión comcon senhacontraseña pessoalpersonal (pora través meiode dala abapestaña SegurançaSeguridad). ComAsí isso,los osusuarios usuárioscreados criadosdesde aAD partirpodrán doseguir ADaccediendo ainda conseguirão acessar normalmentecon normalidad. Como oslos usuáriosusuarios nãoya terãono maisestarán vínculovinculados comal AD, deberán autenticarse necessitarãocon seel autenticarcorreo comelectrónico e-maily ela senhacontraseña dode Identity. MasPero como los osusuarios usuáriosaún nãono temtienen aindauna senhacontraseña dode Identity, todos precisarão redefinir sua senha através da tela de login, opção Esqueceu sua senha. Será enviado um e-mail com o link para o reset de senha do usuário.​    < deberán restablecer su contraseña a través de la pantalla de inicio de sesión, opción Olvidó su contraseña. Se enviará un correo electrónico con un enlace para restablecer la contraseña del usuario.​</p>
		</div>
	</div>
</div>
Painel
titleoculto

Observação interna:

Esse passo a passo Aceitar vários usuários pendentes foi repassado ao artigo https://centraldeatendimento.fluig.com/hc/pt-br/articles/360058618354
se for necessário alterar, lembrar de repassar a esse artigo

Visualizar informações do diretório



Ver información del directorio

...

Esta opción solo está disponible para Essa opção está disponível somente para o Active Directory local.Image Removed

01.  Acione o ícone ConfiguraçõesImage Removed no canto superior direito e selecione a opção Haga clic en el ícono Configuración Image Added en la esquina superior derecha y seleccione la opción Active Directory.

02. Clique no diretório desejado Haga clic en el directorio deseado para ver as informaçõesla información.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Na En la parte superior é apresentada uma seção de informações sobre a sincronização entre o TOTVS Identity e o hay una sección de información sobre la sincronización entre TOTVS Identity y SmartSync:

Última

sincronização com

sincronización con SmartSync

Apresenta a data e hora da última comunicação realizada

Muestra la fecha y la hora de la última comunicación que se llevó a cabo entre SmartSync e Identity.

O

Identity identifica que

o

SmartSync está

disponível com base no recebimento da comunicação no sentido

disponible en base a la recepción de la comunicación hacia SmartSync → Active Directory.

Versão do

Versión de SmartSync
Informa

a versão do SmartSync que está executando a sincronização entre Identity e o

la versión de SmartSync que realiza la sincronización entre Identity y Active Directory.

Servidor

do

de Active Directory

Endereço do

Dirección del servidor de Active Directory,

conforme configuração do

según lo configurado por SmartSync.

DN

Raiz

raíz

Configuração do

Configuración de SmartSync que indica

o diretório raiz utilizado para sincronização dos dados entre Identity e Active Directory.

Em seguida são apresentadas as abas Usuários e Grupos, que possibilitam a visualização de usuários e grupos importados no diretório escolhido. 

Usuários importados

el directorio raíz utilizado para la sincronización de los datos entre Identity y Active Directory.

A continuación, se despliegan las pestañasUsuarios y Grupos, que permiten la visualización de usuarios y grupos importados en el directorio elegido.

Usuarios importados

...

Los requisitos para la importación de usuarios son: 1. Contar con usuarios registrados en Active Directory, activos y con los siguientes campos completados: nombre, apellido y correo electrónico; Os requisitos para importação de usuários são: 1. Possuir usuários cadastrados no Active Directory, ativos e com os seguintes campos preenchidos: nome, sobrenome e e-mail;  2. SmartSync instalado, configurado e em execuçãoy funcionando;   3. Diretório no Directorio en Active Directory configurado na en la empresa do de Identity. 

Após as informações sobre a sincronização entre o Identity e o SmartSync, é apresentada a aba Usuários onde estão listados todos os usuários importados no diretório escolhido. Os quadros abaixo indicam a quantidade de usuários pendentes, processando, aceitos e rejeitados. Você pode clicar sobre cada situação para conferir os usuários.

Después de la información sobre la sincronización entre Identity y SmartSync, se muestra la pestaña Usuarios, donde se listan todos los usuarios importados en el directorio elegido. Las siguientes tablas indican la cantidad de usuarios pendientes, procesando, aceptadosy rechazados. Puede hacer clic en cada estado para consultar los usuarios.

Los usuarios importados de Active Directory a través de SmartSync se presentan en una lista de usuarios pendientes y deben aceptarse antes de que se creen efectivamente en Usuários importados do Active Directory via SmartSync são apresentados em uma lista de usuários pendentes e precisam ser aceitos antes de serem efetivamente criados no TOTVS Identity.

Painel
borderColor#e8f6f0
bgColor#e8f6f0
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/dica.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>DICA><b>¡SUGERENCIA!</b><br>Você podeb><br>Puede automatizar oel processoproceso de aceiteaceptación de usuáriosusuarios importados. Para issoello, habiliteactive ala opçãoopción de<b>Aceptación <b>Aceite Automático<automática</b> en noel diretóriodirectorio.</p>
		</div>
	</div>
</div>

Não é possível reverter o procedimento de aceite, porém o usuário aceito poderá ser desativado na tela de Usuários. Usuários excluídos do contexto que venham a ser reimportados do Active Directory serão incluídos automaticamente na lista de Rejeitados.

Image Removed

Buscar usuário

01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

02. Localize o campo Buscar e digite o nome ou o e-mail do usuário que deseja buscar.

Aceitar usuário

Essa ação é disponibilizada somente na lista de usuários pendentes e rejeitados.

No es posible revertir el procedimiento de aceptación, sin embargo, el usuario aceptado puede ser deshabilitado en la pantalla de Usuarios. Los usuarios eliminados del contexto que se vuelvan a importar desde Active Directory se incluirán automáticamente en la lista de Rechazados.


Buscar usuario

...

01. En la pantalla de vista de la información del directorio, asegúrese de estar en la pestaña Usuarios.

02. Ubique el campo Buscar e ingrese el nombre o el correo electrónico del usuario que desea buscar.


Aceptar usuario

...

Esta acción solo está disponible en la lista de usuarios pendientes y rechazados.

01. En la pantalla de vista de la información del directorio, asegúrese de estar en la pestaña Usuarios01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem três Hay tres formas de aceitar usuário no aceptar usuarios en Identity: um uno por um, usuários selecionados ou todos os usuários da uno, usuarios seleccionados o todos los usuarios de la lista.

Estado
titleUSUARIO ÚNICO USUÁRIO

02.Localize o usuário que deseja aceitar Ubique el usuario que desea aceptar.

03. Clique em Aceitar Image Removed localizado no lado direito Haga clic en Aceptar Image Added– ubicado en el lado derecho.

Estado
titleUSUÁRIOS SELECIONADOSUSUARIOS SELECCIONADOS

02. Localize  Ubique cada usuário usuario que deseja aceitardesea aceptar.

03. Clique em Haga clic en Image Modified para selecionar seleccionar cada usuáriousuario.

04. Acione o botão Aceitar selecionados Haga clic en el botón Aceptar seleccionados.

Estado
titleTODOS OS USUÁRIOSLOS USUARIOS

02. Acione o botão Aceitar Haga clic en el botón Aceptar todos.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com isso, enquanto o aceite de usuários não é concluído, os usuários são apresentados na lista Processando.

Após concluir a ação, caso esteja tudo certo, o usuário passa a ser apresentado na lista de usuários aceitos com o indicativo Image Removed. A partir do momento em que é aceito, o usuário importado é definido como Ativo e o acesso à empresa no TOTVS Identity está liberado. Os usuários passam a ser listados na página de Gerenciamento de Usuários. No perfil do usuário, os campos nome, sobrenome, e-mail, cargo e departamento são automaticamente preenchidos com os dados importados do Active Directory.

No momento do aceite do usuário, o Identity verifica se o e-mail importado já está cadastrado. Se já existir o e-mail no Identity, esse usuário será enviado para a lista de usuários rejeitados com o indicativo de Image Removed, onde pode ser feita a alteração de e-mail do usuário. Para mais detalhes, consulte o item Corrigir usuário dessa documentação.

Rejeitar usuário

Essa ação é disponibilizada somente na lista de usuários pendentes.

Por lo tanto, mientras no se completa la aceptación del usuario, los usuarios se muestran en la lista Procesando.

Después de completar la acción, si todo es correcto, el usuario aparecerá en la lista de usuarios aceptados con el indicador Aceptado. Desde el momento en que se acepta, el usuario importado se define como Activo y se encuentra disponible el acceso a la empresa en TOTVS Identity. Los usuarios ahora están listados en la página Administración de Usuarios. En el perfil de usuario, los campos de nombre, apellido, correo electrónico, puesto y departamento se completan automáticamente con datos importados de Active Directory.

Al aceptar el usuario, Identity comprueba si el correo electrónico importado ya está registrado. Si el correo electrónico ya existe en Identity, este usuario será enviado a la lista de usuarios rechazados con el indicador de Error, donde se puede cambiar el correo electrónico del usuario. Para conocer más detalles, consulte el ítem Corregir usuario de esta documentación.

Rechazar usuario

...

Esta acción solo está disponible en la lista de usuarios pendientes.

01. En la pantalla de vista de la información del directorio, asegúrese de estar en la pestaña Usuarios01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem duas Hay dos formas de rejeitar usuário no rechazar usuarios en Identity: um por um ou usuários selecionadosuno por uno o usuarios seleccionados.

Estado
titleUSUARIO ÚNICO USUÁRIO

02.Localize o usuário que deseja rejeitar Ubique el usuario que desea rechazar.

03. Clique em Rejeitar Image Removed localizado no lado direito Haga clic en Rechazar Image Added– ubicado en el lado derecho.

Estado
titleUSUÁRIOS SELECIONADOSUSUARIOS SELECCIONADOS

02. Localize  Ubique cada usuário usuario que deseja rejeitardesea rechazar.

03. Clique em Haga clic en Image Modified para selecionar seleccionar cada usuáriousuario.

04. Acione o botão Rejeitar selecionados Haga clic en el botón Rechazar seleccionados.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Após concluir a ação, o usuário passa a ser apresentado na lista de usuários rejeitados com o indicativo Image Removed.

Excluir usuário

Essa ação é disponibilizada somente na lista de usuários rejeitados.

Una vez que se completa la acción, el usuario se mostrará en la lista de usuarios rechazados con el indicador Rechazado.


Eliminar usuario

...

Esta acción solo está disponible en la lista de usuarios rechazados.

01. En la pantalla de vista de la información del directorio, asegúrese de estar en la pestaña Usuarios01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem duas Hay dos formas de excluir usuário eliminar el usuario importado: um por um ou usuários selecionadosuno por uno o usuarios seleccionados.

Estado
titleUSUARIO ÚNICO USUÁRIO

02. Localize  Ubique cada usuário usuario que deseja excluirdesea eliminar.

03. Clique em Excluir Image Removed localizado no lado direito Haga clic en Eliminar Image Added– ubicado en el lado derecho.

Estado
titleUSUÁRIOS SELECIONADOSUSUARIOS SELECCIONADOS

02. Localize Ubique cada usuário usuario que deseja excluirdesea eliminar.

03. Clique em  Haga clic en Image Modified para selecionar seleccionar cada usuáriousuario.

04. Acione o botão Excluir selecionados Haga clic en el botón Eliminar seleccionados.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Após concluir a ação, o usuário excluído não é mais apresentado na lista de usuários rejeitados e nem será importado novamente.

Corrigir usuário

Essa ação é disponibilizada somente na lista de usuários rejeitados. O usuário a ser corrigido é apresentado na lista de usuários com a situação Erro.

01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

02. Localize o usuário que deseja corrigir.

03. Clique em Corrigir Image Removed localizado no lado direito.

04. No campo indicado, informe o e-mail correto do usuário.

Una vez que se completa la acción, el usuario eliminado ya no se mostrará en la lista de usuarios rechazados y no se volverá a importar.



Corregir usuario

...

Esta acción solo está disponible en la lista de usuarios rechazados. El usuario que se corregirá se muestra en la lista de usuarios con el estado Error.

01. En la pantalla de vista de la información del directorio, asegúrese de estar en la pestaña Usuarios.

02. Ubique el usuario que desea corregir.

03. Haga clic en Corregir Image Added– ubicado en el lado derecho.

04. En el campo indicado, ingrese el correo electrónico correcto del usuario.

05. Active Corregir05. Acione Corrigir.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Após a correção, o usuário passa a ser apresentado na lista de usuários pendentes com o e-mail alterado, e pode ser aceito para que o usuário seja criado no Después de la corrección, el usuario ahora se muestra en la lista de usuarios pendientes con el correo electrónico modificado y puede aceptarse para que se cree el usuario en Identity.


Grupos importados

...

Os Los requisitos para importação la importación de grupos sãoson: 1. Possuir Tener grupos cadastrados no registrados en Active Directory; 2. SmartSync instalado, configurado e em execuçãoy funcionando;   3. Diretório no Directorio en Active Directory configurado na en la empresa do de Identity.  

Após as informações sobre a sincronização entre o Identity e o SmartSync, é apresentada a aba Grupos onde estão listados todos os grupos de permissão importados no diretório escolhido. Os quadros abaixo indicam a quantidade de grupos pendentes, processando, aceitos e rejeitados. Você pode clicar sobre cada situação para conferir os grupos.

Assim como os usuários importados do Active Directory via SmartSync, os grupos também são apresentados em uma lista de grupos pendentes e precisam ser aceitos para que possam ser associados aos aplicativos do Identity.

Image Removed

Buscar grupo

01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Grupos.

02. Localize o campo Buscar e digite o nome do grupo que deseja buscar.

Aceitar grupo

Essa ação é disponibilizada somente na lista de grupos pendentes.

Después de la información sobre la sincronización entre Identity y SmartSync, se muestra la pestaña Grupos, donde se listan todos los grupos de permisos importados en el directorio elegido. Las siguientes tablas indican la cantidad de grupos pendientes, procesando, aceptadosy rechazados. Puede hacer clic en cada estado para consultar los grupos.

Al igual que con los usuarios importados de Active Directory a través de SmartSync, los grupos también se muestran en una lista de grupos pendientes y se deben aceptar para que se puedan asociar con aplicaciones de Identity.


Buscar grupo

...

01En la pantalla de vista de información del directorio, asegúrese de estar en la pestaña Grupos.

02. Ubique el campo Buscar e ingrese el nombre del grupo que desea buscar.


Aceptar grupo

...

Esta acción solo está disponible en la lista de grupos pendientes.

01En la pantalla de vista de información del directorio, asegúrese de estar en la pestaña 01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Grupos.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem duas Hay dos formas de aceitar grupo no aceptar grupos en Identity: um uno por um ou uno o grupos selecionadosseleccionados.

Estado
titleGRUPO ÚNICO GRUPO

02.Localize o  Ubique el grupo que deseja aceitardesea aceptar.

03. Clique em Aceitar Image Removed localizado no lado direito Haga clic en Aceptar Image Added– ubicado en el lado derecho.

Estado
titleGRUPOS SELECIONADOSSELECCIONADOS

02. Localize  Ubique cada grupo que deseja aceitardesea aceptar.

03. Clique em Haga clic en Image Modified para selecionar seleccionar cada grupo.

04. Acione o botão Aceitar selecionados Haga clic en el botón Aceptar seleccionados.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com isso, enquanto o aceite de grupos não é concluído, os grupos são apresentados na lista Processando.

Após concluir a ação, caso esteja tudo certo, o grupo passa a ser apresentado na lista de grupos aceitos com o indicativo Image Removed. Os grupos importados do Active Directory e aceitos são listados junto aos demais grupos próprios do Identity na página de Gerenciamento de Grupos.

Rejeitar grupo

Essa ação é disponibilizada somente na lista de grupos pendentes.

Como resultado, mientras no se completa la aceptación del grupo, los grupos se muestran en la lista Procesando.

Después de completar la acción, si todo es correcto, el grupo aparecerá en la lista de grupos aceptados con el indicador Aceptado. Los grupos importados de Active Directory y aceptados se enumeran junto con los demás grupos de propiedad de Identity en la página Administración de Grupos.

Rechazar grupo

...

Esta acción solo está disponible en la lista de grupos pendientes.

01. En la pantalla de vista de información del directorio, asegúrese de estar en la pestaña 01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Grupos.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem duas Hay dos formas de rejeitar rechazar grupos no en Identity: um uno por um ou uno o grupos selecionadosseleccionados.

Estado
titleGRUPO ÚNICO GRUPO

02.Localize o  Ubique el grupo que deseja rejeitardesea rechazar.

03. Clique em Rejeitar Image Removed localizado no lado direito Haga clic en Rechazar Image Added– ubicado en el lado derecho.

Estado
titleGRUPOS SELECIONADOSSELECCIONADOS

02. Localize Ubique cada grupo que deseja rejeitardesea rechazar.

03. Clique em Haga clic en Image Modified para selecionar seleccionar cada grupo.

04. Acione o botão Rejeitar selecionados Haga clic en el botón Rechazar seleccionados.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Una vez que se completa la acción, el grupo se mostrará en la lista de grupos rechazados con el indicador RechazadoApós concluir a ação, o grupo passa a ser apresentado na lista de grupos rejeitados com o indicativo Image Removed.


Editar grupo

...

Essa ação é disponibilizada somente na Esta acción solo está disponible en la lista de grupos pendentespendientes.

01. Na tela de visualização das informações do diretório, certifique-se de estar na aba  En la pantalla de vista de información del directorio, asegúrese de estar en la pestaña Grupos.

02. Localize o  Ubique el grupo que deseja desea editar.

03. Clique em  Haga clic en Editar Image Modified localizado no lado direitoubicado en el lado derecho.

04. Digite o novo nome no campo indicado e acione Salvar Ingrese el nuevo nombre en el campo indicado y active Guardar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

O nome El nombre de um un grupo do importado do de Active Directory pode ser alterado no se puede cambiar en Identity para que, quando cuando se acepte este grupo for aceito, ele seja criado com este novo nome de exibição, se cree con este nuevo nombre de visualización.



Informações
titleFique ¡Esté atento!

Esta documentação é documentación es válida a partir da atualização de la actualización 5.0.0 ou superior do SmartSync. Se você utiliza uma atualização anterior, ela pode conter informações diferentes das quais você vê no seu ambiente. Si utiliza una actualización anterior, puede contener información diferente de la que ve en SmartSync.

HTML
<!-- Hotjar Tracking Code for http://help.fluig.com -->
<script>
    (function(h,o,t,j,a,r){
        h.hj=h.hj||function(){(h.hj.q=h.hj.q||[]).push(arguments)};
        h._hjSettings={hjid:743684,hjsv:6};
        a=o.getElementsByTagName('head')[0];
        r=o.createElement('script');r.async=1;
        r.src=t+h._hjSettings.hjid+j+h._hjSettings.hjsv;
        a.appendChild(r);
    })(window,document,'https://static.hotjar.com/c/hotjar-','.js?sv=');
</script>

<script>
	$("b:contains('oculto')").parent().parent().hide();
</script>

<style type="text/css">
    .lms * {
      -webkit-box-sizing: border-box;
      -moz-box-sizing: border-box;
      box-sizing: border-box;
    }

    .lms-text-center {
      text-align: center;
    }

    .lms-full-height {
      height: 100%;
    }

    /* Component LMS Callout */

    .lms-callout {
      border: none;
      padding: 0px;

      display: -moz-box;
      -moz-flex-flow: row wrap;
      -moz-justify-content: center;
      -moz-align-items: center;

      display: -ms-flexbox;
      -ms-flex-flow: row wrap;
      -ms-justify-content: center;
      -ms-align-items: center;
      
      display: -webkit-flex;
      display: -webkit-box;
      -webkit-flex-flow: row wrap;
      -webkit-justify-content: center;
      -webkit-align-items: center;

      display: flex;
      flex-flow: row wrap;      
      justify-content: center;
      align-items: center;
    }
  
    .lms-callout .lms-callout-image {
      width: 24px;
    }

    .lms-callout .lms-callout-body {
      width: calc(100% - 24px);
      padding-left: 20px;
    }

	.lms-callout .lms-callout-citacao {
      border: 0px solid;
      border-left-width: 3px;
      border-left-color: #f36f21;
	  margin: 4px;
	  margin-left: 25px;
	  padding-left: 8px;
      font-size: 13px;
	}

    .lms-callout .lms-callout-thumb {
      width: 24px;
      height: 24px;
    }

    .lms-callout .lms-callout-text {
      color: #58595b;
      line-height: 1.75;
      margin: 0;
    }
</style>