Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Índice
outlinetrue
excludeÍndice
stylenone

 


Visão Geral

O protocolo LDAP possui um filtro com uma sintaxe própria para efetuar consultas no diretório com base no documento RFC2254.

O SmartSync é pré-configurado com um filtro que importa todos os usuários (e grupos, caso o tipo do diretório seja Active Directory) que possuam nome, sobrenome e e-mail preenchidos no diretório. Porém, a aplicação também permite ao administrador personalizar o filtro que será utilizado para importação inicial de usuários, desde que a sintaxe e o filtro informados sejam válidos. 


Filtros LDAP

A tabela abaixo apresenta os operadores mais utilizados na configuração de filtros para busca de registros em diretórios LDAP.

Operador LógicoDescrição
=Igual
<=Menor ou igual
>=Maior ou igual
&E
|Ou
!Negação

...


A tabela abaixo exibe exemplos de sintaxes para buscas no diretório LDAP.

DescriçãoSintaxe
Todos os objetos(objectClass=*)
Usuários com e-mail preenchido(&(objectClass=user)(objectClass=person)(mail=*))
Grupos com uma descrição preenchida(&(objectCategory=group)(description=*))
Usuários que pertencem a um determinado grupo

(&(objectClass=user)(objectClass=person)(memberOf=CN=yourgroup,OU=yourOU,DC=yourcompany,DC=com))

Busca de um um usuário especifico pelo SamAccountName

(&(objectClass=user)(objectClass=person)(sAMAccountName=seunome))

Todos os usuários exceto um grupo

(&(objectCategory=person)(objectClass=user)(!(memberOf=CN=yourgroup,OU=yourOU,DC=yourcompany,DC=com)))

 


Filtro de importação de usuários

...

Para realizar a importação dos usuários do Active Directory para o fluig Identity, o cadastro destes usuários deve, obrigatoriamente, possuir as propriedades abaixo preenchidas. Além disso, o filtro configurado no campo User Filter também é levado em consideração durante a importação inicial de usuários.

PropriedadeDescrição
givenNameNome do usuário
snSobrenome do usuário
e-mailE-mail do usuário
userAccountControlO status do usuário deve ser ativo
objectGUIDValor Global Único

 


Importação inicial de usuários do OpenLDAP

Para realizar a importação dos usuários do OpenLDAP para o fluig Identity, o cadastro destes usuários deve, obrigatoriamente, possuir as propriedades abaixo preenchidas. Além disso, o filtro configurado no campo User Filter também é levado em consideração durante a importação inicial de usuários.

PropriedadeDescrição
snNome e Sobrenome do usuário (obrigatório)
mailE-mail do usuário
entryuuidIdentificador único, equivalente ao objectGuid (atributo interno, preenchido automaticamente)
entrydnValor do Distinguished Name (atributo interno, preenchido automaticamente)
Aviso
titleAtenção

O nome da propriedade status do usuário deve ser configurado dentro do SmartSync. Não será realizada a importação se esse campo não estiver preenchido.

 


Sincronização de dados atualizados

...

A alteração de e-mail no diretório LDAP, embora permitida, possui um pré-requisito para ser sincronizada: o novo e-mail não pode estar vinculado à conta de um usuário em outra empresa dentro do fluig Identity. O administrador corporativo da empresa no fluig Identity será notificado caso a sincronização não seja realizada por este motivo.

 


Importação de usuários

Por padrão, a primeira importação total de usuários do Active Directory ou OpenLDAP para o fluig Identity é realizada após a configuração do diretório LDAP no SmartSync, quando o serviço é iniciado pela primeira vez. Após este procedimento, o SmartSync passa a monitorar apenas as alterações no cadastro para sincronização.

...

A importação é realizada apenas após a configuração inicial do domínio no SmartSync.