Gambaran Umum Integrasi Active Directory
Dengan CAMServer Enterprise yang diinstal di lokasi, otentikasi identitas menjadi sangat mudah melalui integrasi Active Directory. Berikut ini yang dapat dicapai:
- Versi aplikasi webDengan menggunakan fitur ini, ID autentikasi Active Directory akan ditampilkan pertama kali selama proses autentikasi login.
- Dalam otentikasi ID, otentikasi tanpa kata sandi dan otentikasi menggunakan kata sandi OS kini dimungkinkan.
- CAMServer menggunakan protokol Active Directory LDAP untuk menentukan apakah autentikasi identitas berhasil.
Integrasi ID Direktori Aktif

Mengaktifkan integrasi ID Active Directory akan secara otomatis mengatur ID login untuk pengguna yang sudah diautentikasi dengan Active Directory.
Metode otentikasi

Setelah integrasi ID Active Directory diaktifkan, Anda dapat memilih antara "otentikasi tanpa kata sandi" dan "otentikasi kata sandi OS".
Autentikasi tanpa kata sandi
Informasi yang diperoleh saat masuk ke Active Directory (AD) dienkripsi dan digunakan sebagai token otentikasi, memungkinkan masuk ke layanan tanpa kata sandi.Sebelum mengaktifkan pengaturan ini, Anda perlu mengkonfigurasi "Pengguna AD untuk melakukan autentikasi proksi" dan "menguji pengaturan LDAP".
・Mengaktifkan pengaturan ini akan membatasi akses hanya ke aplikasi web.
- Jika terjadi kesalahan konfigurasi, tidak seorang pun akan dapat masuk. Namun, Anda dapat menonaktifkan "otentikasi tanpa kata sandi" dengan mengatur cam.disableADPasswordless=true di file CAMServer/boot.ini dan memulai CAMServer. Setelah menonaktifkan dan memulai, tinjau semua pengaturan dan pastikan untuk melakukan "uji pengaturan LDAP" sebelum mengaktifkan "otentikasi tanpa kata sandi". Setelah mengaktifkannya, hapus cam.disableADPasswordless dari file cam.ini dan mulai ulang CAMServer.
otentikasi kata sandi OS
Autentikasi pengguna dilakukan menggunakan kata sandi sistem operasi.
Saat mendaftarkan pengguna baru, harap atur kata sandi sementara dan daftarkan. Setelah "autentikasi kata sandi OS" berhasil, autentikasi akan dianggap OK, dan kata sandi yang terdaftar di C&M akan ditimpa.
Pengaturan LDAP

LDAPUrl
Ini adalah URL untuk mencari server Active Directory menggunakan LDAP. Tentukan alamat dan port di LDAPUrl sesuai kebutuhan. (Biarkan kosong) ldap://localhost:389 Akses dilakukan melalui port ini. Port 389 adalah port default untuk LDAP.
LDAPBaseDN
LDAPBaseDN adalah nilai yang menentukan posisi awal pencarian pengguna dalam struktur objek server LDAP. Beberapa LDAPBaseDN dapat ditentukan, dipisahkan oleh baris baru.
Jika tidak ditentukan
Jika tidak ditentukan, LDAPBaseDN akan secara otomatis dihasilkan dari domain ID pengguna dan seluruh domain akan dicari. Misalnya, saat mencari pengguna bernama user1@camtest.com, LDAPBaseDN akan menjadi "DC=camtest, DC=com".


Jika ditentukan
Jika pengguna berada di dalam unit organisasi (OU), Anda dapat mempersempit pencarian dengan menentukan BaseDN masing-masing. Diagram di bawah ini menunjukkan pengaturan yang mencari di unit organisasi (OU) Departemen Penjualan dan Departemen Akuntansi.

Menguji pengguna AD dan pengaturan LDAP untuk otentikasi proksi.
Saat menggunakan SSO atau autentikasi tanpa kata sandi dengan Autentikasi Terintegrasi Windows, konfigurasikan pengguna AD untuk melakukan autentikasi proksi, lalu lakukan "Uji Pengaturan LDAP".
Dalam proses autentikasi yang dijelaskan di atas, pengguna AD yang melakukan autentikasi proksi akan melakukan pencarian LDAP internal untuk memverifikasi apakah mereka adalah pengguna AD yang sah.
Pengaturan Sinkronisasi Direktori Aktif

Mengaktifkan sinkronisasi Active Directory akan mengambil informasi dari Active Directory pada waktu yang ditentukan dan memperbarui informasi pengguna di Chat&Messenger.
Informasi yang perlu diperbarui adalah sebagai berikut:
- Nama pengguna... atribut displayName AD
- Nama grup... Atribut departemen AD
- Email... atribut email AD
Pertanyaan yang Sering Diajukan (FAQ)
Bisakah saya membuat pengguna yang tidak ada di Active Directory?
Jika Anda tidak memilih "tanpa kata sandi" sebagai metode autentikasi, Anda dapat membuat akun dan masuk melalui layar manajemen pengguna Chat&Messenger meskipun pengguna tersebut tidak ada di Active Directory.
Bisakah saya mengotomatiskan penambahan pengguna dengan melakukan sinkronisasi dengan Active Directory?
Saat ini, Chat&Messenger tidak secara otomatis menambahkan atau menghapus pengguna berdasarkan Active Directory. Oleh karena itu, meskipun Anda mengaktifkan integrasi Active Directory, administrator harus membuat pengguna Chat&Messenger melalui layar pendaftaran pengguna di panel administrasi atau dengan mengunggah file CSV.
![]() | ![]() * Unggahan CSV hanya memungkinkan Anda untuk menambahkan atau memodifikasi pengguna Chat&Messenger; penghapusan tidak dimungkinkan. Untuk menghapus pengguna, silakan hapus satu per satu dari layar administrasi. |
Saya ingin mengambil daftar pengguna Active Directory dan membuat file CSV.
Anda bisa mendapatkan daftar pengguna Active Directory menggunakan perintah Get-ADUser di PowerShell. NamaPenggunaUtama Silakan buat file CSV menggunakan UserID (alamat email kantor) di Chat&Messenger sebagai datanya.
> Get-ADUser -Filter {objectClass -eq "user"} -Properties info
DistinguishedName : CN=user1,CN=Users,DC=***,DC=com
GivenName : ユーザ1
Name : user1
ObjectClass : user
ObjectGUID : bf84cdab-2c21-44cf-aaca-afe493d97f2a
SamAccountName : user1
SID : S-1-5-21-3698402442-2374923176-*****-1104
Surname : ユーザ1
UserPrincipalName : user1@***.com
DistinguishedName : CN=user2,CN=Users,DC=***,DC=com
GivenName : user2
Name : user2
ObjectClass : user
ObjectGUID : 482450a4-482a-40ac-b89b-434605f45571
SamAccountName : user2
SID : S-1-5-21-3698402442-2374923176-*****-1105
Surname : テスト
UserPrincipalName : user2@***.com
# AD users のリストを CSVで出力
> $users = Get-ADUser -Filter {objectClass -eq "user"} -Properties UserPrincipalName, GivenName
> $selectedUsers = $users | Select-Object UserPrincipalName, GivenName
> $selectedUsers | Export-Csv -Path "C:\path\to\output\users.csv" -NoTypeInformation

