Интеграция с Active Directory/LDAP / Импорт групп из AD/LDAP

Импорт групп из AD/LDAP

Импортированные внутренние пользователи могут быть автоматически распределены по группам, в которых находились в другой системе.

Для этого сначала необходимо перенести в ELMA365 внутренних пользователей в разделе Администрирование > Пользователи. Подробнее об этом читайте в статье «Импорт внутренних пользователей из AD/LDAP».

После импорта пользователей перенесите группы из AD/LDAP. Для этого перейдите в раздел Администрирование > Группы и нажмите кнопку Импорт.

group-ad-ldap-1

В выпадающем списке выберите сервер, с которого будут импортированы группы. Откроется список всех групп, в котором указано название, описание и статус каждой группы.

group-ad-ldap-2

Нажмите кнопку Импортировать все, чтобы импортировать все группы из списка. Также вы можете отметить определённые группы и импортировать только их, нажав кнопку Импортировать.

После этого импортированные внутренние пользователи автоматически добавятся в группы, в которых были в AD/LDAP.

Обратите внимание, если на стороне AD/LDAP изменится состав групп, в ELMA365 нужно обновить группы и пользователей. Для этого в настройках модуля интеграции с AD/LDAP включите опции Автосинхронизация пользователей и Автосинхронизация групп или обновите группы и пользователей вручную с помощью кнопки Импорт.

Синхронизация импортированных групп будет осуществляться с помощью уникального идентификатора ObjectGUID из базы данных AD. Благодаря ему все изменения, внесённые в группы на стороне AD, будут переноситься в связанные с ними группы в ELMA365. Например, это может быть изменение состава группы.

Важно: если при синхронизации группа, ранее импортированная в ELMA365, не будет найдена в ldap-ответе, её данные не будут обновлены. Это может произойти, если группу переместили за пределы указанного в настройках модуля пути к группам или фильтра для импорта. Также возможно, что были изменены настройки этих атрибутов в модуле AD.