Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

Índice

Índice
maxLevel4outlinetrue
exclude.*ndice
stylenone

Objetivo

O objetivo deste tópico é apresentar como efetuar a associação entre usuários e grupos do Identity.

Visão Geral

Informações

Antes de realizar a associação entre usuários e grupos, é necessário importar os grupos do AD para o fluig Identity. Siga o procedimento descrito na documentação de importação de grupos do Active Directory.



...

Ao vincular usuários A associação de usuários a grupos no Identity os administradores passam a poder configurar facilita a vinculação de permissões de acesso para os grupos e seus respectivos integrantes automaticamente receberão os privilégios correspondentes.

Quando o usuário e o grupo em questão estão vinculados a um mesmo LDAP, o Identity automaticamente envia para o SmartSync um comando para que a associação também seja feita no LDAP. O usuário deve ser administrador do contexto para acessar essa funcionalidade.

e aplicativos pelo administrador. Por exemplo: ao atrelar determinado aplicativo a um grupo, automaticamente todos os usuários associados passam a ter acesso ao aplicativo.

Os procedimentos abaixo referem-se à ação de associar usuários a grupos, porém também se aplicam ao procedimento de desassociação. 


Associar usuário a grupos

Abaixo serão demonstrados os Os passos para associar um usuário a grupos através da página de cadastro Usuários.

...

effectDuration0.5
historyfalse
idsamples
effectTypefade

...

defaulttrue
id1
labelPasso 1
  • Acessar Image Removed (Menu Principal) → Usuários.
  • Localizar o usuário desejado e acionar Adicionar Grupos localizado no final da linha do usuário.

Image Removed

 

Card
id2
labelPasso 2

 

  • Serão listados para escolha apenas os grupos aos quais o usuário não está atrelado.
  • O nome dos grupos importados do Active Directory e o respectivo diretório são exibidos em itálico logo abaixo do nome do grupo no fluig Identity. Por exemplo:
Painel

Nome do grupo fluig Identity
Nome do grupo AD (Nome do diretório AD)

  • A quantidade de usuários associados ao grupo é exibida do lado direito do nome do grupo.
  • Acionar Associar localizado do lado direito do nome do grupo escolhido para incluir o usuário. O botão passará a exibir a opção Dissociar para o grupo em que o usuário foi atrelado.

Image Removed

 

...

labelPasso 3

 

  • Para confirmar a associação, acessar Image Removed (Menu Principal) → Usuários.
  • Clicar sobre o nome do usuário para abrir as informações cadastro.
  • Acionar Grupos. Todos os grupos em que o usuário está relacionado serão listados.

Image Removed

...

Usuários estão no item Associar um usuário a grupos.

Adicionar usuários a um grupo

Abaixo serão demonstrados os Os passos para associar um usuário a grupos diversos usuários a um grupo através da página de cadastro Usuários.

Deck of Cards
effectDuration0.5
historyfalse
idsamples
effectTypefade
Card
defaulttrue
id1
labelPasso 1

 

  • Acessar Image Removed (Menu Principal) → Grupos.

  • Localizar o grupo desejado e acionar Adicionar Usuários localizado no final da linha do grupo.

Image Removed

 

Card
id2
labelPasso 2

 

  • Serão listados para escolha apenas os usuários ainda não atrelados ao grupo.
  • São exibidos o nome e e-mail do usuário e, caso tenha sido importado do Active Directory, o nome do diretório ao qual ele está vinculado.
  • Acionar Associar localizado do lado direito do nome do usuário para adicioná-lo ao grupo. O usuário é removido dessa lista após a associação.

Image Removed

 

Sincronização de alterações para o LDAP

Quando um usuário for associado a um grupo no Identity e ambos estiverem vinculados a um mesmo LDAP a associação deverá ser replicada no respectivo LDAP.

Quando a associação entre algum usuário e grupo for realizada em algum LDAP configurado para integração com o Identity a alteração deverá ser sincronizada para o Identity.

...

Grupos estão no item Associar usuários a um grupo.

Sincronização com o Active Directory

As associações entre usuários e grupos realizadas através do Identity podem ser sincronizadas com o Active Directory, desde que ambos estejam vinculados ao mesmo diretório LDAP. O Identity automaticamente envia para o SmartSync um comando para que cada associação entre usuários e grupos seja replicada no Active Directory.

Além disso, as associações realizadas entre usuários e grupos no Active Directory também podem ser automaticamente sincronizadas com o Identity.

As regras de sincronização acima também se aplicam ao procedimento de desassociação entre usuários e grupos tanto no Identity quanto no Active Directory.

Informações

Para importar os grupos do Active Directory para o Identity, deve ser realizado o procedimento descrito na documentação de importação de grupos do Active Directory.