Histórico da Página
...
O SmartSync é pré-configurado com um filtro que importa todos os usuários (e grupos, caso o tipo do diretório seja Active Directory) que possuam nome, sobrenome e e-mail preenchidos no diretórioe grupos do Active Directory. Porém, a aplicação também permite ao administrador personalizar o filtro que será utilizado para importação inicial de usuários, desde que a sintaxe e o filtro informados sejam válidos.
Aviso | ||
---|---|---|
| ||
O suporte ao SmartSync para Linux e para o padrão OpenLDAP será descontinuado em breve. Orientamos os clientes a iniciarem a migração do SmartSync para servidores Windows com Active Directory para continuar usufruindo da integração com o fluig Identity. |
Filtros LDAP
A tabela abaixo apresenta os operadores mais utilizados na configuração de filtros para busca de registros em diretórios LDAP.
...
Durante a configuração de um domínio no SmartSync, é possível definir os critérios da primeira importação de usuários do Active Diretory (ou OpenLDAP) para o fluig Identity através do campo User Filter.
...
Propriedade | Descrição |
---|---|
givenName | Nome do usuário |
sn | Sobrenome do usuário |
E-mail do usuário | |
userAccountControl | O status do usuário deve ser ativo |
objectGUID | Valor Global Único |
Importação inicial de usuários do OpenLDAP
Para realizar a importação dos usuários do OpenLDAP para o fluig Identity, o cadastro destes usuários deve, obrigatoriamente, possuir as propriedades abaixo preenchidas. Além disso, o filtro configurado no campo User Filter também é levado em consideração durante a importação inicial de usuários.
Propriedade | Descrição |
---|---|
Nome e Sobrenome do usuário (obrigatório) | |
E-mail do usuário | |
entryuuid | Identificador único, equivalente ao objectGuid (atributo interno, preenchido automaticamente) |
entrydn | Valor do Distinguished Name (atributo interno, preenchido automaticamente) |
Aviso | ||
---|---|---|
| ||
O nome da propriedade status do usuário deve ser configurado dentro do SmartSync. Não será realizada a importação se esse campo não estiver preenchido. |
Sincronização de dados atualizados
A sincronização dos dados do usuário que tenham sido alterados no Active Directory (ou OpenLDAP), como nome, sobrenome ou e-mail também é realizada pelo SmartSync, porém é vetado ao administrador personalizar os filtros LDAP deste procedimento.
...
Por padrão, a primeira importação total de usuários do Active Directory ou OpenLDAP para o fluig Identity é realizada após a configuração do diretório LDAP no SmartSync, quando o serviço é iniciado pela primeira vez. Após este procedimento, o SmartSync passa a monitorar apenas as alterações no cadastro para sincronização.
No entanto, as versões mais recentes do SmartSync incluem formas de realizar novamente uma importação completa dos usuários cadastrados no Active Diretory (ou OpenLDAP):
SmartSync 3.0.6 e 3.0.7
A importação é realizada logo após a configuração do domínio no SmartSync e também sempre que o serviço do SmartSync for iniciado, tanto pela aplicação quanto pelo serviço do sistema operacional.
...