Créer un mappage de rôle Active Directory
- Dernière mise à jour2025/07/09
Créer un mappage de rôle Active Directory
Lorsque des utilisateurs sont créés, ils héritent automatiquement des rôles attribués à leurs groupes de sécurité Active Directory. Créez le mappage avant que l\'utilisateur et les rôles soient synchronisés pendant la connexion de l\'utilisateur ou le processus de backgroup.
Prérequis
Remarque :
Automation 360 prend en charge la création de rôles personnalisés en permettant à toutes les autorisations d\'être autres que celles par défaut et modifiables. Cependant, pour les versions antérieures à la version v30, les rôles créés par le système tels que AAE_Admin sont obligatoires. Pour plus d\'informations, consultez Rôles créés par le système.
Remarque :
Active DirectoryL\'intégration est prise en charge pour les déploiementsOn-Premises.
Afin de créer un mappage de rôle, l\'administrateur devra fournir les informations suivantes :
- Nom unique du mappage.
- Le domaine ciblé qui fournira aux groupes de sécurité les informations d\'identification (voir um.properties pour plus de détails).
Remarque : Afin d\'éviter d\'importer une longue liste d\'utilisateurs, créez un groupe de sécurité spécifique côté AD qui ne comprend que les utilisateurs qui auront accès à la Control Room (recommandé).
Mappez un ou plusieurs groupes de sécurité AD à un ou plusieurs rôles Control Room. Créez tous les rôles que vous souhaitez utiliser avec les groupes de sécurité Active Directory. Vous pouvez également utiliser les rôles par défaut disponibles sur la Control Room.
Lorsque des utilisateurs de différents domaines appartiennent à un groupe de sécurité dans un domaine et qu\'un mappage de rôle est créé dans la Control Room, tous les utilisateurs de ce groupe sont synchronisés. Par exemple, les utilisateurs du groupe mysecuritygroup du domaine mydomain.com, tels que user1@mydomain.com et user2@india.mydomain.com, seront synchronisés dans la Control Room.
Remarque : Il est recommandé de ne pas utiliser le rôle AAE_Admin.
Procédure
Lorsque la synchronisation s\'exécute, tous les utilisateurs avec les rôles attribués sont mis à jour.