Integrace s externí adresářovou službou

KSMG se může připojovat k serverům externích adresářových služeb používaných vaší organizací přes protokol LDAP.

Připojení externí adresářové služby přes protokol LDAP umožňuje správci aplikace KSMG:

Pokud organizace používá více domén, musí být pro každou doménu nakonfigurováno připojení LDAP.

Pro jednu doménu v externí adresářové službě lze nakonfigurovat více připojení LDAP za předpokladu, že každé připojení LDAP má jedinečnou hodnotu pole Výchozí bod hledání.

Pokud doména LDAP používá více řadičů domény pro zajištění odolnosti proti chybám, není nutné přidávat další připojení LDAP. Program automaticky vybere dostupný řadič domény v rámci dříve nakonfigurovaného připojení podle priorit záznamů SRV na serveru DNS.

Po konfiguraci připojení k serveru LDAP program automaticky synchronizuje data s řadičem domény Active Directory každých 30 minut. Můžete nakonfigurovat synchronizaci tak, aby probíhala podle plánu. Pokud potřebujete aktualizovat údaje o uživatelském účtu okamžitě (například po přidání uživatele), můžete synchronizaci spustit ručně.

Jednotlivé uzly clusteru se synchronizují nezávisle na ostatních uzlech. V případě úspěšné synchronizace se do mezipaměti LDAP uloží následující informace:

Program uloží a používá tyto údaje do zahájení další synchronizace. Pokud řadič domény není k dispozici použijí se poslední přijaté údaje. Po odstranění připojení k serveru LDAP se odstraní veškeré údaje v mezipaměti LDAP.

Po úspěšné synchronizaci zkontroluje brána KSMG účty LDAP na duplicitní data. Následující údaje jsou kontrolovány na duplicity:

Pokud jsou v účtech nalezena duplicitní data, zobrazí se v tabulce uzlů clusteru varování.

V této části nápovědy

Vytvoření souboru keytab

Přidání připojení k serveru LDAP

Odstranění připojení k serveru LDAP

Úprava nastavení připojení k serveru LDAP

Konfigurace plánu synchronizace s řadičem domény služby Active Directory

Ruční spuštění synchronizace s řadičem domény Active Directory

Zvýšení zabezpečení připojení k serveru LDAP

Na začátek stránky