Histórico da Página
...
- Endereços do servidor AD.
- Base DN.
- Usuário com permissão Administrador administrativa do AD para leitura e gravação.
- Senha do usuário Administrador.
- Token de conexão, criado pelo fluig Identity.
...
Deck of Cards | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||
|
...
Consideramos que o ideal é providenciar um ambiente de alta disponibilidade, com 2 duas máquinas dedicadas para o SmartSync e Desktop SSO e uma terceira máquina, utilizada para balanceamento de carga, no caso do Desktop SSO.
Opcionalmente, o O cliente pode também optar por utilizar apenas uma máquina, onde ficará instalado o SmartSync e o Desktop SSO, eliminando a máquina de redundância e o Load Balancer.
Consulte na Matriz de Portabilidade - fluig Identity os requisitos de hardware e software necessários para manter o serviço de sincronização de usuários com o AD, autenticação com credenciais do AD e Single Sign On.
Este servidor, ou servidores caso se opte por alta disponibilidade, devem atender mais alguns requisitos:
- Deve possuir acesso Acesso à internet, para acesso conexão ao fluig Identity.
- Deve ter acesso Acesso ao domínios domínio ou domínios a serem configurados no SmartSync.
- Deve ser providenciado um usuário Usuário com privilégios de leitura administrativos do AD , para fins de sincronização e autenticação de usuários .Este usuário deve ter privilégio de gravação, caso decida-se implantar um projeto com provisionamento e desprovisionamento e/ou provisionamento e revogação de usuários no AD.
- Preferencialmente, a A máquina onde será instalado o SmartSync / Desktop SSO não deve ser a máquina onde temos está instalado o AD / controlador de domínio, evitando expor a mesma a à internet.
Nota | ||
---|---|---|
| ||
Caso possua o Active Directory integrado diretamente com o fluig, ou seja, sem o intermédio do fluig Identity, desative essa configuração antes de configurar o AD no Identity. Se isso não for feito poderão ocorrer conflitos de acesso e erros de usuário inválido em tela durante o uso do fluig. |