Gestione degli account utente da Active Directory
Questo articolo è rivolto unicamente agli utenti di Workplace Essential e Workplace Advanced.
Se Active Directory è sincronizzato con un identity provider cloud partner di Workplace, ti consigliamo di integrare Workplace direttamente con il tuo provider cloud.
Il componente AD Sync di Workplace ti consente di sincronizzare, tra Active Directory e Workplace, unità organizzative e gruppi selezionati, eliminando la necessità di amministrare manualmente le persone quando entrano ed escono dalla tua organizzazione. AD Sync è progettato per rendere automatiche le seguenti operazioni:
  • Effettuare il provisioning (creare) degli account quando occorre fornire l'accesso a Workplace a nuove persone.
  • Aggiornare gli attributi dei profili man mano che cambiano nel tempo (ad es. se è presente un numero di telefono diverso).
  • Effettuare il deprovisioning (disattivare) degli account quando qualcuno lascia la tua organizzazione o non deve più avervi accesso.
AD Sync viene eseguito come servizio di Windows all'interno della tua infrastruttura IT. Dopo averlo configurato per effettuare una query in AD per l'insieme di persone alle quali desideri fornire l'accesso a Workplace, AD Sync viene eseguito ogni 3 ore per riconciliare gli account tra AD e Workplace.
Questa informazione ti è stata d'aiuto?
Questo articolo è rivolto unicamente agli utenti di Workplace Essential e Workplace Advanced.
Il componente AD Sync richiede quanto segue:
  • L'installazione del software deve essere eseguita da un utente con privilegi di amministratore di dominio AD.
  • AD Sync è progettato per essere eseguito su Windows Server 2012 R2 o Windows Server 2016. Altre configurazioni potrebbero essere compatibili (quando la lingua del sistema operativo è impostata su en_US), ma non sono supportate da Workplace.
  • AD Sync deve essere eseguito su un computer appartenente al dominio dello stesso controller AD al quale appartengono i tuoi utenti di Workplace. Se i tuoi utenti di Workplace appartengono a più domini AD, potresti dover seguire la procedura di installazione e configurazione per AD Sync su un server in ogni dominio.
  • I seguenti componenti Microsoft sono necessari e saranno installati con AD Sync se non sono già presenti nel server: .NET Framework 4.5.2 e SQL Server 2014 Express LocalDB (una versione light di SQL Server Express) per memorizzare i dati degli utenti. È necessario installare tutti gli aggiornamenti cumulativi.
  • Per ogni gruppo di utenti che desideri sincronizzare con Workplace da Facebook, devi identificare: il nome distinto (DN) dell'elemento radice in Active Directory che contiene gli utenti e un filtro LDAP o un gruppo di Active Directory che identifica gli utenti da sincronizzare con Workplace.
  • Il tuo controller di dominio deve supportare le connessioni LDAPS (SSL) tramite la porta 636.
Questa informazione ti è stata d'aiuto?
Questo articolo è destinato solo agli utenti di Workplace Essential e Workplace Advanced.
Il componente AD Sync ha le seguenti limitazioni:
  • Consente di sincronizzare solo gli utenti del dominio di Active Directory al quale appartiene il server o di un dominio nella stessa foresta di AD con relazioni di trust appropriate.
  • È configurato per sincronizzare gli utenti solo in base a: filtri LDAP (ad esempio, una classe di utenti o un valore dell'attributo specifici) o gruppi di distribuzione/sicurezza di AD.
  • Consente di gestire solo un massimo di 100.000 utenti (circa) tramite SQL Server 2014 Express LocalDB senza amministratore predefinito. La sincronizzazione di più utenti richiede un amministratore per la gestione del loro database.
  • È stato testato solo sui domini e sulle foreste di Active Directory a livello funzionale in Windows Server 2012.
  • Consente di personalizzare solo le seguenti regole di mapping per gli attributi relativi a profilo utente: nome formattato e luogo; tutti gli altri attributi vengono mappati per logica predefinita (per ulteriori dettagli, consulta la tabella di riferimento per gli attributi sincronizzati riportata di seguito).
  • Non consente di sincronizzare gli utenti che non hanno un valore AD per questi 3 campi obbligatori di Workplace: indirizzo e-mail, nome visualizzato e cognome.
Questa informazione ti è stata d'aiuto?
Questo articolo è rivolto unicamente agli utenti di Workplace Essential e Workplace Advanced.
AD Sync esegue una replica batch unidirezionale dei dati di profilo delle persone selezionate. Il componente AD Sync non esegue il writeback al servizio directory. Dopo averlo configurato per eseguire una query in AD per l'insieme di persone a cui desideri fornire l'accesso a Workplace, AD Sync viene eseguito ogni 3 ore per riconciliare gli account tra AD e Workplace.
Questa informazione ti è stata d'aiuto?