MENU

Integrasi Direktori Aktif

Daftar isi

Gambaran Umum Integrasi Active Directory

Dengan CAMServer Enterprise yang diinstal di lokasi, otentikasi identitas menjadi sangat mudah melalui integrasi Active Directory. Berikut ini yang dapat dicapai:

  • Versi aplikasi webDengan menggunakan fitur ini, ID autentikasi Active Directory akan ditampilkan pertama kali selama proses autentikasi login.
  • Dalam otentikasi ID, otentikasi tanpa kata sandi dan otentikasi menggunakan kata sandi OS kini dimungkinkan.
  • CAMServer menggunakan protokol Active Directory LDAP untuk menentukan apakah autentikasi identitas berhasil.

Integrasi ID Direktori Aktif

Mengaktifkan integrasi ID Active Directory akan secara otomatis mengatur ID login untuk pengguna yang sudah diautentikasi dengan Active Directory.

Kemampuan untuk mengatur ID login secara otomatis tersedia untuk... Versi aplikasi web Itu saja.

Metode otentikasi

Sebelum menyimpan pengaturan ini, pastikan untuk menyelesaikan konfigurasi LDAP dan melakukan "Uji Konfigurasi LDAP" terlebih dahulu.

Setelah integrasi ID Active Directory diaktifkan, Anda dapat memilih antara "otentikasi tanpa kata sandi" dan "otentikasi kata sandi OS".

Autentikasi tanpa kata sandi

Informasi yang diperoleh saat masuk ke Active Directory (AD) dienkripsi dan digunakan sebagai token otentikasi, memungkinkan masuk ke layanan tanpa kata sandi.Sebelum mengaktifkan pengaturan ini, Anda perlu mengkonfigurasi "Pengguna AD untuk melakukan autentikasi proksi" dan "menguji pengaturan LDAP".

SSO dengan Otentikasi Windows Terintegrasi Hal ini memiliki keunggulan dari segi keamanan.

Mengaktifkan pengaturan ini akan membatasi akses hanya ke aplikasi web.
- Jika terjadi kesalahan konfigurasi, tidak seorang pun akan dapat masuk. Namun, Anda dapat menonaktifkan "otentikasi tanpa kata sandi" dengan mengatur cam.disableADPasswordless=true di file CAMServer/boot.ini dan memulai CAMServer. Setelah menonaktifkan dan memulai, tinjau semua pengaturan dan pastikan untuk melakukan "uji pengaturan LDAP" sebelum mengaktifkan "otentikasi tanpa kata sandi". Setelah mengaktifkannya, hapus cam.disableADPasswordless dari file cam.ini dan mulai ulang CAMServer.

otentikasi kata sandi OS

Autentikasi pengguna dilakukan menggunakan kata sandi sistem operasi.

Saat mendaftarkan pengguna baru, harap atur kata sandi sementara dan daftarkan. Setelah "autentikasi kata sandi OS" berhasil, autentikasi akan dianggap OK, dan kata sandi yang terdaftar di C&M akan ditimpa.

Sekalipun "autentikasi kata sandi OS" gagal, pengguna akan tetap terdaftar di C&M dan kata sandi akan diatur; jika cocok, autentikasi akan dianggap berhasil.
Pengaturan ini adalah SSO dengan Otentikasi Windows Terintegrasi Ini dapat digunakan bersamaan dengan hal-hal berikut:

Pengaturan LDAP

LDAPUrl

Ini adalah URL untuk mencari server Active Directory menggunakan LDAP. Tentukan alamat dan port di LDAPUrl sesuai kebutuhan. (Biarkan kosong) ldap://localhost:389 Akses dilakukan melalui port ini. Port 389 adalah port default untuk LDAP.

Jika SSL diperlukan, gunakan LDAPS. ldaps://<FQDN>:636 Sebutkan hal ini.

LDAPBaseDN

LDAPBaseDN adalah nilai yang menentukan posisi awal pencarian pengguna dalam struktur objek server LDAP. Beberapa LDAPBaseDN dapat ditentukan, dipisahkan oleh baris baru.

Pada CAMServer v4.60.17 dan versi yang lebih baru, membiarkannya tidak ditentukan biasanya tidak menjadi masalah. Pada versi sebelumnya, jika dibiarkan tidak ditentukan, hanya kontainer Pengguna (misalnya, CN=Users,DC=camtest,DC=com) yang akan ditambahkan secara otomatis.

Jika tidak ditentukan

Jika tidak ditentukan, LDAPBaseDN akan secara otomatis dihasilkan dari domain ID pengguna dan seluruh domain akan dicari. Misalnya, saat mencari pengguna bernama user1@camtest.com, LDAPBaseDN akan menjadi "DC=camtest, DC=com".

Jika ditentukan

Jika pengguna berada di dalam unit organisasi (OU), Anda dapat mempersempit pencarian dengan menentukan BaseDN masing-masing. Diagram di bawah ini menunjukkan pengaturan yang mencari di unit organisasi (OU) Departemen Penjualan dan Departemen Akuntansi.

Sekalipun Anda menentukan sebaliknya, kontainer Pengguna default (CN=Users,DC=yourdomain,DC=com) juga akan ditambahkan secara otomatis ke pencarian.

Menguji pengguna AD dan pengaturan LDAP untuk otentikasi proksi.

Saat menggunakan SSO atau autentikasi tanpa kata sandi dengan Autentikasi Terintegrasi Windows, konfigurasikan pengguna AD untuk melakukan autentikasi proksi, lalu lakukan "Uji Pengaturan LDAP".

Dalam proses autentikasi yang dijelaskan di atas, pengguna AD yang melakukan autentikasi proksi akan melakukan pencarian LDAP internal untuk memverifikasi apakah mereka adalah pengguna AD yang sah.

Pengaturan Sinkronisasi Direktori Aktif

Mengaktifkan sinkronisasi Active Directory akan mengambil informasi dari Active Directory pada waktu yang ditentukan dan memperbarui informasi pengguna di Chat&Messenger.

Informasi yang perlu diperbarui adalah sebagai berikut:

  • Nama pengguna... atribut displayName AD
  • Nama grup... Atribut departemen AD
  • Email... atribut email AD

Pertanyaan yang Sering Diajukan (FAQ)

Bisakah saya membuat pengguna yang tidak ada di Active Directory?

Jika Anda tidak memilih "tanpa kata sandi" sebagai metode autentikasi, Anda dapat membuat akun dan masuk melalui layar manajemen pengguna Chat&Messenger meskipun pengguna tersebut tidak ada di Active Directory.

Bisakah saya mengotomatiskan penambahan pengguna dengan melakukan sinkronisasi dengan Active Directory?

Saat ini, Chat&Messenger tidak secara otomatis menambahkan atau menghapus pengguna berdasarkan Active Directory. Oleh karena itu, meskipun Anda mengaktifkan integrasi Active Directory, administrator harus membuat pengguna Chat&Messenger melalui layar pendaftaran pengguna di panel administrasi atau dengan mengunggah file CSV.

* Unggahan CSV hanya memungkinkan Anda untuk menambahkan atau memodifikasi pengguna Chat&Messenger; penghapusan tidak dimungkinkan. Untuk menghapus pengguna, silakan hapus satu per satu dari layar administrasi.

Saya ingin mengambil daftar pengguna Active Directory dan membuat file CSV.

Anda bisa mendapatkan daftar pengguna Active Directory menggunakan perintah Get-ADUser di PowerShell. NamaPenggunaUtama Silakan buat file CSV menggunakan UserID (alamat email kantor) di Chat&Messenger sebagai datanya.

> Get-ADUser -Filter {objectClass -eq "user"} -Properties info

DistinguishedName : CN=user1,CN=Users,DC=***,DC=com
GivenName         : ユーザ1
Name              : user1
ObjectClass       : user
ObjectGUID        : bf84cdab-2c21-44cf-aaca-afe493d97f2a
SamAccountName    : user1
SID               : S-1-5-21-3698402442-2374923176-*****-1104
Surname           : ユーザ1
UserPrincipalName : user1@***.com

DistinguishedName : CN=user2,CN=Users,DC=***,DC=com
GivenName         : user2
Name              : user2
ObjectClass       : user
ObjectGUID        : 482450a4-482a-40ac-b89b-434605f45571
SamAccountName    : user2
SID               : S-1-5-21-3698402442-2374923176-*****-1105
Surname           : テスト
UserPrincipalName : user2@***.com

# AD users のリストを CSVで出力
> $users = Get-ADUser -Filter {objectClass -eq "user"} -Properties UserPrincipalName, GivenName
> $selectedUsers = $users | Select-Object UserPrincipalName, GivenName
> $selectedUsers | Export-Csv -Path "C:\path\to\output\users.csv" -NoTypeInformation

  • URLをコピーしました!
Daftar isi