Synchronizacja z usługą katalogową

Synchronizacja z usługą katalogową, taka jak Active Directory (AD), umożliwia przeprowadzenie dokładnej i elastycznej synchronizacji danych, z opcją stosowania filtrów dla określonych gałęzi w strukturze AD. Pozwala to na selektywne wybieranie i synchronizowanie konkretnych segmentów danych, jak użytkownicy czy grupy, opierając się na określonych kryteriach. Dodatkowo, synchronizacja ta oferuje możliwość mapowania atrybutów pomiędzy systemami, co umożliwia dostosowanie danych do specyficznych wymagań i formatów. Filtry na konkretne obiekty dają z kolei możliwość bardziej szczegółowego zarządzania tym, jakie informacje są wymieniane i aktualizowane, zapewniając precyzyjne i efektywne zarządzanie danymi w środowisku IT.

Nowa konfiguracja

W celu uruchomienia synchronizacji z usługą katalogową, należy przejść do danej sekcji, a następnie kliknąć przycisk “Nowa Konfiguracja”.

image-20231113-150002.png

Podstawowe dane

Następnie należy wypełnić pola w “Podstawowe dane”.

1

Nazwa - Nazwa zadania synchronizacji.

2

Kontroler domeny - Kontroler domeny który możemy skonfigurować dla połączenia z usługą katalogową.

W celu zdefiniowania kontrolera domeny: Przejdź >

3

Organizacja - Organizacja, do której mają zostać przypisane zasoby podczas synchronizacji.

4

Definicja harmonogramu (zadań) -Harmonogram określający częstotliwość wykonywania synchronizacji.

Więcej o organizacjach: Przejdź >

W celu zdefiniowania harmonogramu zadań: Przejdź >

image-20231113-145924.png

Filtry

W zakładce “Filtry” mamy możliwość przefiltrowania pobieranych danych dla jednostek organizacyjnych.

image-20231113-152835.png

Mapowanie

W zakładce “Mapowanie” można określić pola z AD z polami z OXARI. Pola służą do mapowania danych między systemem zarządzania zasobami ludzkimi (MH) a usługą katalogową, Active Directory.

1

Pole - MH - Odnosi się do nazwy atrybutu w systemie zarządzania zasobami ludzkimi, który będzie synchronizowany.

2

Pole - usługa katalogowa - Wskazuje odpowiednik atrybutu z systemu MH w usłudze katalogowej, z którą następuje synchronizacja.

3

Typ danych - Określa format danych, który ma być użyty podczas synchronizacji, np. tekst (DirectoryString), liczba całkowita (Integer) czy ciąg bajtów (OctetString).

4

Typ obiektu - Wskazuje na typ obiektu w usłudze katalogowej, do którego atrybut należy, np. użytkownik (User) czy jednostka organizacyjna (OU - Organizational Unit).

image-20231113-153539.png

Atrybuty mapowania

Poniżej przedstawione są predefiniowane atrybuty, można je usuwać według potrzeb lub dodawać własne:

1

OrganizationalUnit.Name - name: Nazwa jednostki organizacyjnej w usłudze katalogowej.

2

OrganizationalUnit.Description - description: Opis jednostki organizacyjnej.

3

Person.FirstName - givenName: Imię osoby.

4

Person.LastName - sn: Nazwisko osoby (sn to skrót od surname).

5

Person.DisplayName - displayName: Wyświetlana nazwa użytkownika.

6

Person.ThumbnailPhoto - thumbnailPhoto: Miniaturka zdjęcia osoby, przechowywana jako ciąg bajtów (OctetString).

7

Person.Disabled - userAccountControl: Atrybut określający stan konta użytkownika, gdzie określone flagi wskazują na to, czy konto jest aktywne czy zablokowane.

8

OrganizationPerson.JobTitle - title: Tytuł zawodowy osoby.

9

OrganizationPerson.Department - department: Mapuje dział, w którym pracuje użytkownik, na atrybut 'department' w usłudze katalogowej.

10

OrganizationPerson.Location - physicalDeliveryOfficeName: Przypisuje fizyczną lokalizację użytkownika, jak np. biuro, do atrybutu 'physicalDeliveryOfficeName'.

11

OrganizationPerson.Manager - manager: Mapuje przełożonego danego pracownika na atrybut 'manager'.

12

OrganizationPerson.OrganizationalStructure - ou: Odnosi się do struktury organizacyjnej, w której znajduje się użytkownik, i jest mapowane na atrybut 'ou' (organizational unit).

13

UserLogin.Username - sAMAccountName: Mapuje nazwę użytkownika na atrybut 'sAMAccountName', który jest używany jako unikalna nazwa logowania w usługach Windows.

14

UserLogin.DirectoryServiceDn - distinguishedName: Przypisuje pełną ścieżkę Distinguished Name użytkownika w usłudze katalogowej.

15

UserLogin.Disabled - userAccountControl: Określa status konta użytkownika (np. czy jest aktywne, czy zablokowane) i jest mapowane na atrybut 'userAccountControl'.

16

Contact.Name - displayName: Mapuje preferowaną nazwę wyświetlaną użytkownika na atrybut 'displayName'.

17

Contact.EmailAddress - mail: Przypisuje adres email użytkownika do atrybutu 'mail' w usłudze katalogowej.

18

Contact.MobilePhone - mobile: Mapuje numer telefonu komórkowego na atrybut 'mobile'.

19

Contact.StationaryPhone - telephoneNumber: Przypisuje stacjonarny numer telefonu użytkownika do atrybutu 'telephoneNumber'.

20

Contact.AddressCity - l - Mapuje miasto adresowe użytkownika na odpowiednie pole w usłudze katalogowej.

21

Contact.AddressStreet - streetAddress: Mapuje ulicę adresową użytkownika.

22

Contact.AddressZipCode - postalCode: Mapuje kod pocztowy adresu użytkownika.

23

Workstation.Name - name: Odnosi się do nazwy stacji roboczej komputera.

24

Workstation.DNSName - dNSHostName: Mapuje nazwę DNS komputera.

25

Workstation.Description - description: Mapuje opis stacji roboczej.

26

Workstation.LastLogon - lastLogon: Odnosi się do ostatniego logowania na stację roboczą.

27

Workstation.OperatingSystem - operatingSystem: Mapuje system operacyjny zainstalowany na stacji roboczej.

28

Workstation.OperatingSystemVersion - operatingSystemVersion: Mapuje wersję systemu operacyjnego stacji roboczej.

29

Workstation.ManagedBy - managedBy: Określa osobę lub konto zarządzające stacją roboczą.

30

Workstation.OrganizationalStructure - ou: Mapuje stację roboczą do jednostki organizacyjnej w usłudze katalogowej.

31

UserGroup.Name - name: Mapuje nazwę grupy użytkowników z systemu lokalnego na atrybut 'name' w usłudze katalogowej. Jest to nazwa identyfikująca grupę.

32

UserGroup.Description - description: Mapuje opis grupy użytkowników na atrybut 'description'. Służy do podania dodatkowych informacji o grupie.

33

UserGroup.ManagedBy - managedBy: Mapuje informacje o tym, kto zarządza grupą użytkowników, na atrybut 'managedBy' w usłudze katalogowej.

34

Domain.Name - name: Mapuje nazwę domeny z systemu lokalnego na atrybut 'name' w usłudze katalogowej.

35

Domain.Description - description: Mapuje opis domeny na atrybut 'description' w usłudze katalogowej.

Dodawanie nowej wartości

Aby dodać nową wartość należy kliknąć przycisk “Dodaj nową wartość”

image-20231201-103525.png

A następnie uzupełnić pożądane pola.

image-20231201-103803.png

Usunięcie wartości

W celu usunięcia wartości należy kliknąć przycisk “Usuń”.

image-20231201-103938.png



Zaawansowane Dane

Sekcja zaawansowanych danych w konfiguracji synchronizacji z usługą katalogową umożliwia użytkownikom precyzyjne ustalenie, jakie typy obiektów będą synchronizowane, jakie atrybuty te obiekty zawierają, oraz jakie są kryteria dla tych obiektów w procesie synchronizacji. Po uzupełnieniu pól, należy kliknąć przycisk “Zapisz” w celu utworzenia nowej konfiguracji synchronizacji z usługą katalogową.

1

Typ obiektu - Umożliwia wybór rodzaju obiektów, które mają być synchronizowane, np. jednostki organizacyjne (OU), użytkownicy, komputery czy grupy.

2

Filtr - Służy do określenia kryteriów, które muszą być spełnione, aby obiekt został uwzględniony w procesie synchronizacji. Na przykład, filtr może określić, że tylko obiekty należące do określonej kategorii obiektów (np. użytkownicy, komputery) zostaną zsynchronizowane.

3

Identyfikacja - Pozwala na wybór metody identyfikacji obiektów między systemami, zazwyczaj za pomocą unikalnego identyfikatora, jakim jest objectGUID.

image-20231113-154117.png

Edytowanie/Usuwanie

Konfiguracja może być edytowane lub usunięte przy użyciu następujących przycisków.

image-20231114-074520.png