Crear una asignación de roles de Active Directory
- Última actualización2024/10/10
Crear una asignación de roles de Active Directory
Cuando se crean usuarios, heredan automáticamente los roles asignados a sus grupos de seguridad de Active Directory. La asignación debe crearse antes de que el usuario y los roles se sincronicen durante el inicio de sesión del usuario o el proceso en segundo plano.
Antes de empezar
Nota: La integración de Active Directory se admite en implementaciones de Local.
Para crear una asignación de rol, el administrador deberá proporcionar la siguiente información:
- Asignar nombre único.
- Dominio de destino del que los grupos de seguridad sacarán las credenciales (consulte um.properties para obtener más detalles).
Nota: Para evitar importar una larga lista de usuarios, se debe crear un grupo de seguridad específico en el lado de AD, que se recomienda que tenga solo los usuarios que accederán a Control Room.
Puede asignar un solo grupo de seguridad de AD a uno o más roles de Control Room. Cree los roles que desee utilizar con los grupos de seguridad de Active Directory. También puede usar los roles predeterminados disponibles en Control Room..
Nota: Se recomienda que no se utilice el rol AAE_Admin.
Procedimiento
Cuando se ejecuta la sincronización, se actualizan todos los usuarios con los roles asignados.