Créer un mappage de rôle Active Directory
- Dernière mise à jour2024/10/10
Créer un mappage de rôle Active Directory
Lorsque des utilisateurs sont créés, ils héritent automatiquement des rôles attribués à leurs groupes de sécurité Active Directory. Créez le mappage avant que l\'utilisateur et les rôles soient synchronisés pendant la connexion de l\'utilisateur ou le processus de backgroup.
Prérequis
Remarque :
Active DirectoryL\'intégration est prise en charge pour les déploiementsSur site.
Afin de créer un mappage de rôle, l\'administrateur devra fournir les informations suivantes :
- Nom unique du mappage.
- Le domaine ciblé qui fournira aux groupes de sécurité les informations d\'identification (voir um.properties pour plus de détails).
Remarque : Afin d\'éviter d\'importer une longue liste d\'utilisateurs, créez un groupe de sécurité spécifique côté AD qui ne comprend que les utilisateurs qui auront accès à la Control Room (recommandé).
Mappez un seul groupe de sécurité AD à un ou plusieurs rôles de Control Room. Créez tous les rôles que vous souhaitez utiliser avec les groupes de sécurité Active Directory. Vous pouvez également utiliser les rôles par défaut disponibles sur la Control Room..
Remarque : Il est recommandé de ne pas utiliser le rôle AAE_Admin.
Procédure
Lorsque la synchronisation s\'exécute, tous les utilisateurs avec les rôles attribués sont mis à jour.