एक्टिव डायरेक्टरी एकीकरण का अवलोकन
ऑन-प्रिमाइसेस CAMServer Enterprise के साथ, Active Directory एकीकरण के माध्यम से पहचान प्रमाणीकरण बहुत आसान हो जाता है। निम्नलिखित कार्य किए जा सकते हैं:
- वेब ऐप संस्करणइस सुविधा का उपयोग करने से, लॉगिन प्रमाणीकरण के दौरान प्रारंभ में एक्टिव डायरेक्टरी प्रमाणीकरण आईडी प्रदर्शित होगी।
- आईडी प्रमाणीकरण में, पासवर्ड रहित प्रमाणीकरण और ऑपरेटिंग सिस्टम पासवर्ड का उपयोग करके प्रमाणीकरण अब संभव है।
- CAMServer यह निर्धारित करने के लिए एक्टिव डायरेक्टरी LDAP प्रोटोकॉल का उपयोग करता है कि पहचान प्रमाणीकरण सफल हुआ है या नहीं।
एक्टिव डायरेक्टरी आईडी एकीकरण

एक्टिव डायरेक्टरी आईडी इंटीग्रेशन को सक्षम करने से उन उपयोगकर्ताओं के लिए लॉगिन आईडी स्वचालित रूप से सेट हो जाएगी जो पहले से ही एक्टिव डायरेक्टरी के साथ प्रमाणित हैं।
प्रमाणीकरण विधि

एक बार एक्टिव डायरेक्टरी आईडी इंटीग्रेशन सक्षम हो जाने के बाद, आप वैकल्पिक रूप से "पासवर्ड रहित प्रमाणीकरण" और "ओएस पासवर्ड प्रमाणीकरण" के बीच चयन कर सकते हैं।
पासवर्ड रहित प्रमाणीकरण
AD में लॉग इन करने पर प्राप्त जानकारी एन्क्रिप्टेड होती है और प्रमाणीकरण टोकन के रूप में उपयोग की जाती है, जिससे पासवर्ड के बिना सेवा में लॉग इन करना संभव हो जाता है।इस सेटिंग को सक्षम करने से पहले, आपको "AD उपयोगकर्ता को प्रॉक्सी प्रमाणीकरण करने की अनुमति" और "LDAP सेटिंग्स का परीक्षण" कॉन्फ़िगर करना होगा।
・इस सेटिंग को सक्षम करने से केवल वेब एप्लिकेशन तक ही पहुंच प्रतिबंधित हो जाएगी।
- यदि कॉन्फ़िगरेशन में कोई त्रुटि है, तो कोई भी लॉग इन नहीं कर पाएगा। हालाँकि, आप CAMServer/boot.ini फ़ाइल में cam.disableADPasswordless=true सेट करके और CAMServer को प्रारंभ करके "पासवर्ड रहित प्रमाणीकरण" को अक्षम कर सकते हैं। अक्षम करने और प्रारंभ करने के बाद, सभी सेटिंग्स की समीक्षा करें और "पासवर्ड रहित प्रमाणीकरण" को सक्षम करने से पहले "LDAP सेटिंग परीक्षण" अवश्य करें। इसे सक्षम करने के बाद, cam.ini फ़ाइल से cam.disableADPasswordless को हटा दें और CAMServer को पुनः प्रारंभ करें।
OS पासवर्ड प्रमाणीकरण
उपयोगकर्ता प्रमाणीकरण ऑपरेटिंग सिस्टम पासवर्ड का उपयोग करके किया जाता है।
नया उपयोगकर्ता पंजीकृत करते समय, कृपया एक अस्थायी पासवर्ड सेट करें और उसे पंजीकृत करें। "ओएस पासवर्ड प्रमाणीकरण" सफल होने पर, प्रमाणीकरण को सही माना जाएगा और सी एंड एम पर पंजीकृत पासवर्ड ओवरराइट हो जाएगा।
एलडीएपी सेटिंग्स

एलडीएपीयूआरएएल
यह LDAP का उपयोग करके एक्टिव डायरेक्टरी सर्वर को खोजने के लिए URL है। आवश्यकतानुसार LDAPUrl में पता और पोर्ट निर्दिष्ट करें। (इसे खाली छोड़ दें) ldap://localhost:389 इस पोर्ट के माध्यम से एक्सेस किया जाता है। पोर्ट 389 LDAP के लिए डिफ़ॉल्ट पोर्ट है।
एलडीएपीबेसडीएन
LDAPBaseDN एक मान है जो LDAP सर्वर के ऑब्जेक्ट ट्री में उपयोगकर्ता को खोजने के लिए प्रारंभिक स्थिति निर्दिष्ट करता है। एकाधिक LDAPBaseDN निर्दिष्ट किए जा सकते हैं, जिन्हें नई लाइन से अलग किया जाना चाहिए।
यदि निर्दिष्ट नहीं किया गया है
यदि निर्दिष्ट नहीं किया गया है, तो LDAPBaseDN उपयोगकर्ता आईडी के डोमेन से स्वचालित रूप से उत्पन्न होता है और पूरे डोमेन में खोज की जाती है। उदाहरण के लिए, user1@camtest.com नाम के उपयोगकर्ता को खोजते समय, LDAPBaseDN "DC=camtest, DC=com" होगा।


यदि निर्दिष्ट हो
यदि उपयोगकर्ता संगठनात्मक इकाइयों (OUs) के भीतर स्थित हैं, तो आप उनके व्यक्तिगत BaseDN निर्दिष्ट करके अपनी खोज को सीमित कर सकते हैं। नीचे दिया गया आरेख बिक्री विभाग और लेखा विभाग की संगठनात्मक इकाइयों (OUs) में खोज करने वाली सेटिंग को दर्शाता है।

प्रॉक्सी प्रमाणीकरण के लिए AD उपयोगकर्ताओं और LDAP सेटिंग्स का परीक्षण करना।
विंडोज इंटीग्रेटेड ऑथेंटिकेशन के साथ एसएसओ या पासवर्ड रहित प्रमाणीकरण का उपयोग करते समय, प्रॉक्सी प्रमाणीकरण करने के लिए एक एडी उपयोगकर्ता को कॉन्फ़िगर करें और फिर "टेस्ट एलडीएपी सेटिंग्स" निष्पादित करें।
ऊपर वर्णित प्रमाणीकरण प्रक्रिया में, प्रॉक्सी प्रमाणीकरण करने वाला AD उपयोगकर्ता यह सत्यापित करने के लिए एक आंतरिक LDAP खोज करेगा कि क्या वह एक वैध AD उपयोगकर्ता है।
एक्टिव डायरेक्टरी सिंक सेटिंग्स

एक्टिव डायरेक्टरी सिंक्रोनाइज़ेशन को सक्षम करने से निर्दिष्ट समय पर एक्टिव डायरेक्टरी से जानकारी प्राप्त होगी और चैट और मैसेंजर में उपयोगकर्ता की जानकारी अपडेट हो जाएगी।
अद्यतन की जाने वाली जानकारी इस प्रकार है:
- उपयोगकर्ता नाम... AD का displayName विशेषता
- समूह का नाम... विज्ञापन विभाग विशेषता
- ईमेल... विज्ञापन ईमेल विशेषता
अक्सर पूछे जाने वाले प्रश्न
क्या मैं ऐसा उपयोगकर्ता बना सकता हूँ जो एक्टिव डायरेक्टरी में मौजूद नहीं है?
यदि आप प्रमाणीकरण विधि के रूप में "पासवर्ड रहित" का चयन नहीं करते हैं, तो आप एक खाता बना सकते हैं और चैट और मैसेंजर उपयोगकर्ता प्रबंधन स्क्रीन के माध्यम से लॉग इन कर सकते हैं, भले ही उपयोगकर्ता एक्टिव डायरेक्टरी में मौजूद न हो।
क्या मैं एक्टिव डायरेक्टरी के साथ सिंक करके उपयोगकर्ता जोड़ने की प्रक्रिया को स्वचालित कर सकता हूँ?
वर्तमान में, चैट और मैसेंजर एक्टिव डायरेक्टरी के आधार पर उपयोगकर्ताओं को स्वचालित रूप से जोड़ता या हटाता नहीं है। इसलिए, भले ही आप एक्टिव डायरेक्टरी इंटीग्रेशन को सक्षम कर दें, प्रशासकों को एडमिनिस्ट्रेशन पैनल में उपयोगकर्ता पंजीकरण स्क्रीन के माध्यम से या CSV फ़ाइल अपलोड करके चैट और मैसेंजर उपयोगकर्ता बनाने होंगे।
![]() | ![]() * CSV अपलोड के ज़रिए आप केवल चैट और मैसेंजर उपयोगकर्ता जोड़ या संशोधित कर सकते हैं; उपयोगकर्ता हटाना संभव नहीं है। उपयोगकर्ताओं को हटाने के लिए, कृपया उन्हें एडमिनिस्ट्रेशन स्क्रीन से एक-एक करके हटाएँ। |
मैं एक्टिव डायरेक्टरी के उपयोगकर्ताओं की सूची प्राप्त करना चाहता हूं और एक CSV फ़ाइल बनाना चाहता हूं।
आप पॉवरशेल के Get-ADUser कमांड का उपयोग करके एक्टिव डायरेक्टरी उपयोगकर्ताओं की सूची प्राप्त कर सकते हैं। उपयोगकर्ता प्रधान नाम कृपया चैट और मैसेंजर पर मौजूद यूजर आईडी (कार्यालय ईमेल पता) का उपयोग करके एक CSV फ़ाइल बनाएं।
> Get-ADUser -Filter {objectClass -eq "user"} -Properties info
DistinguishedName : CN=user1,CN=Users,DC=***,DC=com
GivenName : ユーザ1
Name : user1
ObjectClass : user
ObjectGUID : bf84cdab-2c21-44cf-aaca-afe493d97f2a
SamAccountName : user1
SID : S-1-5-21-3698402442-2374923176-*****-1104
Surname : ユーザ1
UserPrincipalName : user1@***.com
DistinguishedName : CN=user2,CN=Users,DC=***,DC=com
GivenName : user2
Name : user2
ObjectClass : user
ObjectGUID : 482450a4-482a-40ac-b89b-434605f45571
SamAccountName : user2
SID : S-1-5-21-3698402442-2374923176-*****-1105
Surname : テスト
UserPrincipalName : user2@***.com
# AD users のリストを CSVで出力
> $users = Get-ADUser -Filter {objectClass -eq "user"} -Properties UserPrincipalName, GivenName
> $selectedUsers = $users | Select-Object UserPrincipalName, GivenName
> $selectedUsers | Export-Csv -Path "C:\path\to\output\users.csv" -NoTypeInformation

