Імпорт та синхронізація користувачів з Active Directory
Сценарії інтеграції Hideez – Імпорт та синхронізація користувачів з AD
Last updated
Сценарії інтеграції Hideez – Імпорт та синхронізація користувачів з AD
Last updated
Hideez надає два способи управління співробітниками в Hideez Enterprise Server (HES):
Ручне управління: Додавання та управління співробітниками вручну в HES.
Інтеграція з Active Directory (AD): Синхронізація співробітників з певною групою в AD.
Також можна інтегрувати кілька доменів, включаючи Azure AD та локальну AD.
Переконайтеся, що налаштування Active Directory (AD On-premises, Azure AD) правильно сконфігуровані для інтеграції з HES.
У Active Directory створіть групу під назвою Security Key Owners.
Додайте всіх співробітників, яким будете надавати ключі Hideez, до цієї групи.
У HES натисніть кнопку Синхронізувати з AD.
Підтвердіть дію, натиснувши Синхронізувати зараз.
Примітка: Якщо під час синхронізації або оновлення пароля виникає помилка "Unavailable Critical Extension", скористайтеся нашим посібником з вирішення проблем для увімкнення Virtual List View.
Переконайтеся, що всі співробітники з групи Security Key Owners з'явилися у списку співробітників HES.
Примітка: Якщо вручну доданий співробітник має те саме ім'я, що й імпортований, дані AD замінять запис, доданий вручну.
Список співробітників синхронізується щогодини.
Коли новий користувач додається до групи Security Key Owners, він з'являється у HES. Після цього ви можете призначити йому ключ і додати необхідні акаунти.
Коли користувача видаляють із групи Security Key Owners, його ключ буде деактивовано в HES, але він залишиться у списку співробітників. Вам потрібно отримати ключ у співробітника, очистити його через Hideez Client, і ключ буде позначено як Готовий для подальшого використання.
У середовищі з кількома доменами користувачі з різних доменів зіставляються на основі їхньої електронної адреси. Якщо користувачі з різних доменів мають одну і ту ж електронну адресу, вони будуть об’єднані в один профіль користувача на сервері HES після синхронізації.
Імпортовані з AD співробітники матимуть спеціальну іконку поруч з іменем і не можуть редагуватися вручну (кнопка Редагувати буде недоступна).