Содержание

Настройка Active Directory

Интеграция с ActiveDirectory позволяет пользователям авторизоваться в ADVANTA под доменными учетными данными, без ввода отдельного логина и пароля.

Интеграция возможна двумя способами:

  1. Через службы федераций ADFS – однодоменная интеграция.
  2. Через протокол NTLM – мультидоменная интеграция.

Для настройки интеграции нужно связать (загрузить) пользователей из AD с пользователями из ADVANTA. Связывание происходит по полю SID.

Есть два варианта настройки:

  1. Загрузка новых пользователей из AD в ADVANTA. Это массовая операция, можно загрузить большой список пользователей.
    • В ADVANTA создаются новые пользователи, с системным логином и паролем, с привязкой к доменной учетной записи.
    • Пользователю для входа в ADVANTA с доменными учетными данными системный логин и пароль ADVANTA знать не нужно.
    • Пользователь в ADVANTA может их изменить вручную, это не повлияет на привязку профиля пользователя ADVANTA к учетной записи AD.
    • Каждый пользователь привязывается индивидуально: администратор ADVANTA переходит в профиль нужного пользователя, где есть интерфейс для выбора необходимой доменной учетной записи AD.
    • Изменение информации о пользователе в ADVANTA или в AD на привязку профилей друг к другу не влияет, т.к. они связаны по идентификатору. Изменение информации о пользователе в ADVANTA не влияет на учетную запись в AD и наоборот: изменения данный в учетной записи AD не влияют на информацию о пользователе в ADVANTA .

Загрузка пользователей из Active Directory

Для загрузки пользователей из Active Directory:

  1. включите интеграцию по одному из двух методов: ADFS или NTML;
  2. включите в системе настроенный метод интеграции;
  3. нажмите кнопку «Загрузить из Active Directory»;
    Настройки интеграции с Active Directory
  4. в появившемся окне → учетная запись;
    Окно загрузки пользователей из Active Directory
  5. укажите логин (по маске domain\login) и пароль доменного администратора;
  6. выберите нужных пользователей (или группы пользователей) → Выбрать.
  1. Если сервер с системой включен в домен, Система принимает логин не только по указанным маскам, но и просто в виде имени пользователя, без дополнений.
  2. Для операции загрузки пользователей важно учитывать необходимость заполнения полей Имя, Фамилия и адрес электронной почты в настройках профилей пользователей в Active Directory.

Синхронизация уже созданных в Адванте пользователей с пользователями Active Directory

  1. Настройте интеграцию по одному из двух методов.
  2. Включите в системе настроенный метод интеграции.
  3. В портлете «Учетная запись Active Directory» нажмите задать.
  4. В появившемся окне → учетная запись → укажите логин (по маске domain\login) и пароль доменного администратора.
  5. Выберите пользователя для синхронизации (из списка Active Directory) → Выбрать.
Если сервер с системой включен в домен, Система принимает логин не только по указанным маскам, но и просто в виде имени пользователя, без дополнений.
Синхронизация пользователей Адванты и Active Directory