Índice:
Objetivo
O objetivo deste documento é demonstrar como integrar o sistema RM com o LDAP. Disponibilizamos a seguir o passo a passo da integração e uma vídeo aula com a explicação.
Introdução
LDAP, Lightweight Directory Access Protocol, é um protocolo de manipulação de diretórios que roda por cima do protocolo de comunicação TCP/IP ou de uma outra conexão existente. Esse protocolo tornar a forma de comunicação mais leve e segura, além de suportar um grande fluxo de informação. Buscando acompanhar essa tendência de mercado os produtos RM dispõem de integração com o LDAP.
Integração LDAP
Com o RM integrado ao LDAP, usuários cadastrados no RM serão automaticamente criados no sistema de diretórios com o mesmo login e senha do RM. Além da criação de usuários é possível alterar a senha ou deletar um usuário pelo RM e esta ação será replicada no sistema de diretórios.
Configurando o RM para a Integração - Passo a Passo:
Deck of Cards |
---|
|
Card |
---|
id | Passo 1 |
---|
label | Passo 1 |
---|
title | Passo 1 |
---|
| Integração LDAP É necessário configurar seu ambiente LDAP nos parâmetros do RM. Para isso, acesse o menu Ambiente > Parâmetros > Parâmetros Globais. Em seguida, clique na aba Integração LDAP. Nessa tela, preencha os campos de acordo com o seu ambiente LDAP: Ativa Integração Ldap: Check usado para ativar a integração LDAP; Caminho LDAP: Insira o domínio que irá trabalhar com o protocolo LDAP. Não esqueça que para ter um domínio válido ele deve ser precedido do protocolo LDAP://; Grupo LDAP: Informe qual grupo de usuários o usuário que será inserido irá pertencer. Ex: User, DNS; Permitir remoção de usuários: marcando esse campo, ao excluir um usuário do RM, ele será excluído também do serviço de diretório; Usuário: Informe o usuário que tem acesso ao sistema de diretórios; Senha: Informe a senha do usuário que tem acesso ao sistema de diretórios.
Informações |
---|
| Para que as operações de cadastro, alteração e remoção do usuário no diretório do domínio funcione corretamente, é necessário que o usuário cadastrado nos Parâmetros globais, tenha privilégios para as operações. |
Depois de preencher os dados para a integração, clique no botão OK para salvar as alterações feitas nos Parâmetros Globais. Neste instante serão feitas validações do caminho LDAP, Grupo LDAP, Usuário e Senha. Em seguida será necessário fazer Login/logout no sistema para que as alterações tenham efeito. Veja no próximo passo como configurar o Logon LDAP. |
Card |
---|
id | Passo 2 |
---|
label | Passo 2 |
---|
title | Passo 2 |
---|
| Logon LDAP O Logon LDAP permite que os usuários cadastrados no RM que estejam cadastrados no sistema de diretórios tenham acesso aos produtos RM. Para isso, é necessário configurar nos Parâmetros Globais a opção de Logon Ldap. Acesse o menu Ambiente > Parâmetros > Parâmetros Globais. Em seguida, clique na aba Geral e marque a opção Ativa Logon LDAP.
Após marcar a opção Logon LDAP será possível preencher o campo Caminho LDAP. Insira o caminho LDAP do domínio que se deseja trabalhar com o LDAP. Em seguida, salve a tela. Nesse momento o sistema fará a validação do Caminho LDAP. .Não esqueça que o protocolo do LDAP é LDAP://.Após inserir as informações é necessário que se faça Login/logout no sistema para que as alterações tenham efeito. Informações |
---|
| Quando se marca o Logon LDAP, a opção de Logon Unificado fica automaticamente desabilitada e o mesmo ocorre quando se marca a opção de Logon Unificado.Não há como trabalhar com as duas opções dentro do RM. |
Veja no próximo passo como configurar o nome usuário de rede para login. |
|
Vídeo aula
O link a seguir contém uma vídeo aula com o processo de integração do RM com o LDAP:
http://rmnet.rm.com.br/demorm/RMGlobais/RMGlobais-AutenticacaoLDAP-1070-Alex/RMGlobais-AutenticacaoLDAP-1070-Alex.htm
Com a opção de Logon LDAP marcada é habilitado o campo Caminho LDAP, para poder inserir o caminho LDAP do domínio que se deseja trabalhar com o LDAP.
Com a opção de Logon LDAP marcada, quando se clica em OK para salvar as alterações feitas nos Parâmetros Globais, é feita a validação do Caminho LDAP para verificar SAE o caminho é válido.
Não esqueça que o protocolo do LDAP é LDAP:////.
Após inserir as informações é necessário que se faça um Login/logout no sistema para que as alterações tenham efeito.
Observação: Quando se marca o Logon LDAP a opção de Logon Unificado fica automaticamente desabilitada e o mesmo ocorre quando se marca a opção de Logon Unificado.
Não há como trabalhar com as duas opções dentro do RM.
Foi criada a opção para saber qual campo será verificado ao se logar no RM. No grupo de opções pode-se selecionar o Usuário do RM ou Usuário de Rede.
Marcando o item Usuário do RM, ao se fazer login o campo a ser buscado será o campo Usuário da tela de cadastro de usuário.
Quando o item Usuário de Rede estiver marcado, ao se fazer login será buscado o usuário que estiver cadastrado no campo Usuário de Rede na pasta Rede na tela de cadastro de Usuário.