Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Uma mensagem de confirmação é apresentada e o diretório criado aparece na lista de diretórios. Na coluna SmartSync é exibida a situação , indicando que precisa ser realizada a configuração do servidor do Active Directory.


Copiar token do diretório

...

01Acione o ícone Configurações  no canto superior direito e selecione a opção Active Directory.

...

Aguardar confirmação para ver se retira essa informação ou deixa.

06. Na seção Dados do Active Directory, acionar a opção Baixar configurações e guardar o arquivo obtido
Painel
borderColor#f2f2f2
bgColor#f2f2f2

O token gerado é apresentado na coluna Token do respectivo diretório. Para copiá-lo, clique no token gerado. Para que ele é usado?

Painel
titleoculto


Baixar instalador do SmartSync

...

Essa opção só é necessária para configurar o Active Directory local.

borderColor#f2f2f2

07. Caso ainda não tenha instalado o SmartSync, acionar a opção Baixar instalador e guardar o arquivo obtido.

08. Acionar Concluir.
Painel
title
oculto
bgColor#f2f2f2

O arquivo será utilizado na configuração do Active Directory no SmartSync.

Observação interna:

Essa ação foi duplicada para o artigo https://centraldeatendimento.fluig.com/hc/pt-br/articles/360024963094 (Como configurar o SmartSync) 

Se for feita alguma alteração, lembrar de repassar a esse artigo.

01. Acione o ícone ConfiguraçõesImage Added no canto superior direito e selecione a opção Active Directory.

02. Na seção Gerenciar diretórios, clique no botão Baixar SmartSync e salve o arquivo com a extensão .msi.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

As versões do Windows compatíveis com o SmartSync podem ser consultadas na Matriz de Portabilidade do TOTVS Identity. Para saber mais sobre o SmartSync, acesse a documentação técnica SmartSync.



Painel
titleoculto

Aguardar confirmação para ver se retira essa informação ou deixa.



06. Na seção Dados do Active Directory, acionar a opção Baixar configurações e guardar o arquivo obtido.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

O arquivo será utilizado na configuração do Active Directory no SmartSync.

07. Caso ainda não tenha instalado o SmartSync, acionar a opção Baixar instalador e guardar o arquivo obtido.

08. Acionar Concluir.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Após a inclusão de um novo Active Directory na empresa, será apresentado o status Não Configurado ao lado direito do nome do Active Directory cadastrado. Esse status indica que este Active Directory ainda não é utilizado em nenhum SmartSync. Para saber como efetuar a instalação e a configuração do SmartSync, consulte essa documentação.

Painel
borderColor#fdf7e8
bgColor#fdf7e8

Após a inclusão de um novo Active Directory na empresa, será apresentado o status Não Configurado ao lado direito do nome do Active Directory cadastrado. Esse status indica que este Active Directory ainda não é utilizado em nenhum SmartSync. Para saber como efetuar a instalação e a configuração do SmartSync, consulte essa documentação.

Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE!</b><br>É possível vincular mais de um Active Directory a uma empresa no Identity (quantos forem necessários), mas caso a autenticação seja realizada através do sAMAccountName, o usuário deverá informar o domínio antes do login, separado por uma barra invertida. Por exemplo: SP01\usuario.sobrenome.</p>
		</div>
	</div>
</div>

...

Painel
borderColor#f2f2f2
bgColor#f2f2f2

As configurações disponíveis são:

Sincronizar mudanças no estado do usuário do Active Directory
Ao assinalar esta opção, usuários desativados no Active Directory também serão desativados automaticamente da empresa no Identity. A sincronização do estado é realizada via SmartSync.Sincronizar mudanças no estado do usuário do TOTVS Identity
Ao assinalar essa opção, as mudanças no estado do usuário no Identity devem ser sincronizadas para o Active Directory, com isso, os opção, usuários desativados no Identity Active Directory também serão desativados automaticamente no Active Directory.da empresa no Identity. A sincronização do estado é realizada via SmartSync.

Sincronizar mudanças no estado do usuário do TOTVS Identity
Ao assinalar essa opção, as mudanças no estado do usuário no Identity devem ser sincronizadas para o Active Directory, com isso, os usuários desativados no Identity também serão desativados automaticamente no Active Directory.

Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE!</b>
<br>Caso existam ADs sem configuração no contexto, as opções <b>Sincronizar mudanças no estado do usuário do Active Directory</b> e <b>Sincronizar mudanças no estado do usuário do TOTVS Identity</b> ficam desabilitadas e não podem ser marcadas.
			</p>
		</div>
	</div>
</div>

05. Na seção Opções de senha, defina as configurações necessárias.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

As configurações disponíveis são:

Permitir alteração de senha
Quando esta opção estiver ativa, a alteração da senha do Active Directory poderá ser realizada na página Meu perfil do usuário.

Salvar o cache de senhas do Active Directory
Quando esta opção estiver ativa, será salvo um hash (que não pode ser decifrado) das senhas dos usuários no TOTVS Identity, o que proporciona mais rapidez na autenticação.

Visualizar informações do diretório

Essa opção está disponível somente para o Active Directory local.

Image Removed

01. Acione o ícone ConfiguraçõesImage Removed no canto superior direito e selecione a opção Active Directory.

<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE!</b>
<br>Caso existam ADs sem configuração no contexto, as opções <b>Sincronizar mudanças no estado do usuário do Active Directory</b> e <b>Sincronizar mudanças no estado do usuário do TOTVS Identity</b> ficam desabilitadas e não podem ser marcadas.
			</p>
		</div>
	</div>
</div>

05. Na seção Opções de senha, defina as configurações necessárias02. Clique no diretório desejado para ver as informações.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Na parte superior é apresentada uma seção de informações sobre a sincronização entre o TOTVS Identity e o SmartSync:

Última sincronização com SmartSync
Apresenta a data e hora da última comunicação realizada entre SmartSync e Identity. O Identity identifica que o SmartSync está disponível com base no recebimento da comunicação no sentido SmartSync → Active Directory.

Versão do SmartSync
Informa a versão do SmartSync que está executando a sincronização entre Identity e o Active Directory.

Servidor do Active Directory
Endereço do servidor Active Directory, conforme configuração do SmartSync.

DN Raiz
Configuração do SmartSync que indica o diretório raiz utilizado para sincronização dos dados entre Identity e Active Directory.

Em seguida são apresentadas as abas Usuários e Grupos, que possibilitam a visualização de usuários e grupos importados no diretório escolhido. Os quadros abaixo indicam a quantidade de usuários/grupos pendentes, processando, aceitos e rejeitados. Clique sobre cada situação para ver os usuários/grupos.

Desativar diretório

Essa opção está disponível somente para o Active Directory local.

01. Acione o ícone ConfiguraçõesImage Removed no canto superior direito e selecione a opção Active Directory.

02. No diretório desejado, clique em Mais opçõesImage Removed  localizado no lado direito.

03. Clique em Desativar.

04. Como forma de confirmação, antes de desativar o diretório, o Identity solicita a confirmação da senha pessoal. Digite a senha pessoal e acione Desativar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com a desativação, a sincronização de usuários é parada e os usuários importados não conseguem utilizar suas credenciais do Active Directory para autenticar-se no Identity. 

Os diretórios inativos são identificados pela situação Image Removed. É possível reativar diretórios inativos a qualquer momento.

Excluir diretório

As configurações disponíveis são:

Permitir alteração de senha
Quando esta opção estiver ativa, a alteração da senha do Active Directory poderá ser realizada na página Meu perfil do usuário.

Salvar o cache de senhas do Active Directory
Quando esta opção estiver ativa, será salvo um hash (que não pode ser decifrado) das senhas dos usuários no TOTVS Identity, o que proporciona mais rapidez na autenticação.


Visualizar informações do diretório

...

Essa opção está disponível somente para o Active Directory local.

Image Added

01. Acione o ícone ConfiguraçõesImage Added no canto superior direito e selecione a opção Active Directory.

02. Clique no diretório desejado para ver as informações.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Na parte superior é apresentada uma seção de informações sobre a sincronização entre o TOTVS Identity e o SmartSync:

Última sincronização com SmartSync
Apresenta a data e hora da última comunicação realizada entre SmartSync e Identity. O Identity identifica que o SmartSync está disponível com base no recebimento da comunicação no sentido SmartSync → Active Directory.

Versão do SmartSync
Informa a versão do SmartSync que está executando a sincronização entre Identity e o Active Directory.

Servidor do Active Directory
Endereço do servidor Active Directory, conforme configuração do SmartSync.

DN Raiz
Configuração do SmartSync que indica o diretório raiz utilizado para sincronização dos dados entre Identity e Active Directory.

Em seguida são apresentadas as abas Usuários e Grupos, que possibilitam a visualização de usuários e grupos importados no diretório escolhido. Os quadros abaixo indicam a quantidade de usuários/grupos pendentes, processando, aceitos e rejeitados. Clique sobre cada situação para ver os usuários/grupos.


Desativar diretório

...

Essa opção está disponível somente para o Active Directory localRecomenda-se desabilitar o parâmetro Sincronizar mudanças no estado do usuário do Active Directory que fica nas configurações gerais, antes de efetuar a exclusão do AD.

01. Acione o ícone Configurações no canto superior direito e selecione a opção Active Directory.

02. No diretório desejado, clique em Mais opções  localizado no lado direito.

03. Clique em Excluir Desativar.

04. Como forma de confirmação, antes de excluir desativar o diretório, o Identity solicita a confirmação da senha pessoal. Digite a senha pessoal e acione Excluir Desativar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com a exclusãodesativação, a sincronização dos de usuários para definitivamente é parada e os usuários importados não podem conseguem utilizar suas credenciais do Active Directory para autenticar-se no TOTVS Identity. 

Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE!</b>
<br>Após excluir o Active Directory, certifique-se de habilitar o login com senha pessoal (por meio da aba Segurança). Com isso, os usuários criados a partir do AD ainda conseguirão acessar normalmente. Como os usuários não terão mais vínculo com AD, necessitarão se autenticar com e-mail e senha do Identity. Mas como os usuários não tem ainda senha do Identity, todos precisarão redefinir sua senha através da tela de login, opção Esqueceu sua senha. Será enviado um e-mail com o link para o reset de senha do usuário.​    </p>
		</div>
	</div>
</div>
Painel
titleoculto

Observação interna:

Esse passo a passo Aceitar vários usuários pendentes foi repassado ao artigo https://centraldeatendimento.fluig.com/hc/pt-br/articles/360058618354
se for necessário alterar, lembrar de repassar a esse artigo

Visualizar usuários importados

Essa opção está disponível somente para o Active Directory local.

Visualizar usuários pendentes

Essa opção está disponível somente para o Active Directory local.

01.Acessar o Gerenciamento do Active Directory conforme item Identity | Active Directory - em construção.

02. Acionar a opção Visualizar, localizada na coluna Usuários pendentes do Active Directory cadastrado.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

O administrador será direcionado para a página Aceitar Usuários Pendentes

Visualizar grupos pendentes

Essa opção está disponível somente para o Active Directory local.

01. Acessar o Gerenciamento do Active Directory conforme item Identity | Active Directory - em construção.

02. Acionar a opção Visualizar, localizada na coluna Grupos pendentes do Active Directory cadastrado.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

O administrador será direcionado para a página Aceitar Grupos Pendentes.

Baixar SmartSync - novo

...

se no Identity. 

Os diretórios inativos são identificados pela situação Image Added. É possível reativar diretórios inativos a qualquer momento.


Excluir diretório

...

Recomenda-se desabilitar o parâmetro Sincronizar mudanças no estado do usuário do Active Directory que fica nas configurações gerais, antes de efetuar a exclusão do AD.

01. Acione o ícone ConfiguraçõesImage Added no canto superior direito e selecione a opção Active Directory.

02. No diretório desejado, clique em Mais opçõesImage Added  localizado no lado direito.

03. Clique em Excluir.

04. Como forma de confirmação, antes de excluir o diretório, o Identity solicita a confirmação da senha pessoal. Digite a senha pessoal e acione Excluir.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com a exclusão, a sincronização dos usuários para definitivamente e os usuários importados não podem utilizar suas credenciais do Active Directory para autenticar-se no TOTVS Identity. 

Painel
borderColor#fdf7e8
bgColor#fdf7e8
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>IMPORTANTE!</b>
<br>Após excluir o Active Directory, certifique-se de habilitar o login com senha pessoal (por meio da aba Segurança). Com isso, os usuários criados a partir do AD ainda conseguirão acessar normalmente. Como os usuários não terão mais vínculo com AD, necessitarão se autenticar com e-mail e senha do Identity. Mas como os usuários não tem ainda senha do Identity, todos precisarão redefinir sua senha através da tela de login, opção Esqueceu sua senha. Será enviado um e-mail com o link para o reset de senha do usuário.​    </p>
		</div>
	</div>
</div>
Painel
titleoculto

Observação interna:

Essa ação foi duplicada para o Esse passo a passo Aceitar vários usuários pendentes foi repassado ao artigo https://centraldeatendimento.fluig.com/hc/pt-br/articles/360024963094 (Como configurar o SmartSync) Se for feita alguma alteração360058618354
se for necessário alterar, lembrar de repassar a esse artigo


Visualizar usuários importados

...

Essa opção está disponível somente para o Active Directory local.

...


Visualizar usuários pendentes

...

Essa opção está disponível somente para o Active Directory local.

01.Acessar o Gerenciamento do Active Directory conforme item Identity | Active Directory - em construção.

02. Acionar a opção Visualizar, localizada na coluna Usuários pendentes do Active Directory cadastrado

01. Acionar o ícone ConfiguraçõesImage Removed no canto superior direito e selecionar a opção Active Directory.

02. Acionar o botão Baixar SmartSync.

03. Na mensagem de confirmação, acionar Baixar.

As versões do Windows compatíveis com o SmartSync podem ser consultadas na Matriz de Portabilidade do TOTVS Identity. Para saber mais sobre o SmartSync, acesse a documentação técnica SmartSync
Painel
borderColor#f2f2f2
bgColor#f2f2f2

O administrador será direcionado para a página Aceitar Usuários Pendentes


Visualizar grupos pendentes

...

Essa opção está disponível somente para o Active Directory local.

01. Acessar o Gerenciamento do Active Directory conforme item Identity | Active Directory - em construção.

02. Acionar a opção Baixar SmartSync e salvar no diretório desejado Acionar a opção Visualizar, localizada na coluna Grupos pendentes do Active Directory cadastrado.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

As versões do Windows compatíveis com o SmartSync podem ser consultadas na Matriz de Portabilidade do TOTVS Identity. Para saber mais sobre o SmartSync, acesse a documentação técnica SmartSyncO administrador será direcionado para a página Aceitar Grupos Pendentes.




Informações
titleFique atento!

Esta documentação é válida a partir da atualização 3.0.4 ou superior do SmartSync. Se você utiliza uma atualização anterior, ela pode conter informações diferentes das quais você vê no seu ambiente.

...