Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Name
Name to identify the directory. 

Migrate from SmartSync?

  • Yes: By enabling this option, all users and groups from the directory indicated in the Active Directory field will be migrated once the SmartSync configuration is finished. 
  • No: By keeping the option disabled, the new Active Directory will be created without importing users and groups from the previous SmartSync.

Enable automatic user acceptance?

  • Yes: By enabling this option, all users imported from this Active Directory by SmartSync will be automatically accepted and provisioned into this Identity context.
  • No: By keeping the option disabled, all users imported from this Active Directory by SmartSync will be added to the Pending list until they are manually approved.
Painel
borderColor#ebf8ff
bgColor#ebf8ff
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/nota.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>NOTE:</b><br> If you are adding the first AD, you will be presented with some general settings fields. For more details about each option, see the <b>Change general settings</b> item of this documentation.</p>
		</div>
	</div>
</div>

User filter
Use the Active Directory variables to filter the users that will be synchronized. If the value has been incorrectly changed, click the  Restore default button to return to the original values.

Groups filter
Use the Active Directory variables to filter the groups that will be synchronized. If the value has been incorrectly changed, click the Restore default button to return to the original values.

Painel
borderColor#ebf8ff
bgColor#ebf8ff
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/nota.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>NOTE:</b><br>The fields corresponding to the <b>User filter</b> and <b>Groups filter</b> must be filled in the <b>LDAP format</b>. When a filter is set for users and/or groups, SmartSync will recognize this parameter and import the users and groups into Identity based on the filter specified in these fields.</p>
			<p class="lms-callout-text">The filter fields are pre-filled with a default value, so no conditions need to be specified for import, allowing all users and groups to be imported.</p>
			<p class="lms-callout-text"><b>Default value:</b></p>
<ul class="lms-callout-text">
<li><b>Users filter:</b> (&(objectClass=user)(objectCategory=person))</li>
<li><b>Groups filter:</b> (objectCategory=group)</li></ul>
			<p class="lms-callout-text">For more details on creating filters, read the <a href = "https://tdn.totvs.com/x/2sxLLQ"><b>LDAP user import filters</b></a> documentation.</p> 
		</div>
	</div>
</div>

...

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Estado
titleLocal AD

Name
Directory name.

Enable automatic user acceptance?

Yes: By enabling this option, all users imported from this Active Directory by SmartSync will be automatically accepted and provisioned into this Identity context.

No: By keeping the option disabled, all users imported from this Active Directory by SmartSync will be added to the Pending list until they are manually approved for context by the company's management.

User filter
Use the Active Directory variables to filter the users that will be synchronized. If the value has been incorrectly changed, click the Restore default button to return to the original values.

Groups filter
Use the Active Directory variables to filter the groups that will be synchronized. If the value has been incorrectly changed, click the Restore default button to return to the original values.

Painel
borderColor#ebf8ff
bgColor#ebf8ff
HTML
<div class="lms">
	<div class="lms-callout">
		<div class="lms-callout-image">
			<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/nota.png" width="24" height="24">
		</div>
		<div class="lms-callout-body">
			<p class="lms-callout-text"><b>NOTE:</b><br>The fields corresponding to the <b>User filter</b> and <b>Groups filter</b> must be filled in the <b>LDAP format</b>. When a filter is set for users and/or groups, SmartSync will recognize this parameter and import the users and groups into Identity based on the filter specified in these fields.</p>
			<p class="lms-callout-text">The filter fields are pre-filled with a default value, so no conditions need to be specified for import, allowing all users and groups to be imported.</p>
			<p class="lms-callout-text"><b>Default value:</b></p>
<ul class="lms-callout-text">
<li><b>Users filter:</b> (&(objectClass=user)(objectCategory=person))</li>
<li><b>Groups filter:</b> (objectCategory=group)</li></ul>
 			<p class="lms-callout-text">For more details on creating filters, read the <a href = "https://tdn.totvs.com/x/2sxLLQ"><b>LDAP user import filters</b></a> documentation.</p>   
		</div>
	</div>
</div>


Estado
titleAZURE AD

Name
Directory name.

Azure AD Identifier
SAML Authentication Certificate ID sent.

...

Painel
borderColor#f2f2f2
bgColor#f2f2f2

The available settings are:

Allow password change
When this option is active, password changes for Active Directory may be made on the user's My profile page page (documentation in Portuguese language).

Save Active Directory password cache
When this option is active, a hash (which cannot be decrypted) of user passwords will be saved in TOTVS Identity, which provides faster authentication.

...

You cannot reverse the acceptance procedure, but the accepted user can be disabled on the Users screen. Contextually-deleted users that are re-imported from Active Directory will automatically be included in the Rejected list.

...


Search user

...

01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

02. Localize o campo Buscar e digite o nome ou o e-mail do usuário que deseja buscar.

Aceitar usuário

Essa ação é disponibilizada somente na lista de usuários pendentes e rejeitados.

On the directory information preview screen, ensure you are on the Users tab.

02. Locate the Search field and enter the name or e-mail address of the user you want to search.


Accept user

...

This action is only available in the list of pending and rejected users.

01. On the directory information preview screen, ensure you are on the Users tab01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem três formas de aceitar usuário no Identity: um por um, usuários selecionados ou todos os usuários da listaThere are three ways to accept users into Identity: one by one, by selected users, or by all users in the list.

Estado
titleÚNICO USUÁRIOSINGLE USER

02. Localize o usuário que deseja aceitarLocate the user you wish to accept.

03. Clique em Aceitar Image Removed localizado no lado direitoClick Accept Image Addedlocated on the right side.

Estado
titleUSUÁRIOS SELECIONADOSSELECTED USERS

02. Localize cada usuário que deseja aceitar Locate each user you wish to accept.

03. Clique em Image Removed para selecionar cada usuárioClick Image Added to select each user.

04. Acione o botão Aceitar selecionadosClick the Accept selected button.

Estado
titleTODOS OS USUÁRIOSALL USERS

02. Acione o botão Aceitar todos Click the Accept all button.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com isso, enquanto o aceite de usuários não é concluído, os usuários são apresentados na lista Processando.

Após concluir a ação, caso esteja tudo certo, o usuário passa a ser apresentado na lista de usuários aceitos com o indicativo Image Removed. A partir do momento em que é aceito, o usuário importado é definido como Ativo e o acesso à empresa no TOTVS Identity está liberado. Os usuários passam a ser listados na página de Gerenciamento de Usuários. No perfil do usuário, os campos nome, sobrenome, e-mail, cargo e departamento são automaticamente preenchidos com os dados importados do Active Directory.

No momento do aceite do usuário, o Identity verifica se o e-mail importado já está cadastrado. Se já existir o e-mail no Identity, esse usuário será enviado para a lista de usuários rejeitados com o indicativo de Image Removed, onde pode ser feita a alteração de e-mail do usuário. Para mais detalhes, consulte o item Corrigir usuário dessa documentação.

Rejeitar usuário

Essa ação é disponibilizada somente na lista de usuários pendentes.

With this, the users will appear in the Processing list until the user acceptance is finalized.

After completing the action, if all is in order, the user is added to the list of accepted users with the Accepted identifier. Once accepted, the imported user is set as Active, and access to the company in TOTVS Identity is released. Users are now listed on the User Management page. In the user profile, the first name, last name, e-mail, job title, and department fields are automatically filled in with the data imported from Active Directory.

At the time of user acceptance, Identity checks to see if the imported e-mail is already registered. If the e-mail already exists in Identity, said user will be sent to the list of rejected users with the Error identifier, where the user's e-mail can be changed. For more details, see the Fix User item in this documentation.

Reject user

...

This action is only available in the list of pending users.

01. On the directory information preview screen, ensure you are on the Users tab01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem duas formas de rejeitar usuário no Identity: um por um ou usuários selecionadosThere are two ways to reject users in Identity: one by one or selected users.

Estado
titleÚNICO USUÁRIOSINGLE USER

02. Localize o usuário que deseja rejeitarLocate the user you wish to reject.

03. Clique em Rejeitar Image Removed localizado no lado direitoClick Reject Image Added– located on the right side.

Estado
titleUSUÁRIOS SELECIONADOSSELECTED USERS

02. Localize cada usuário que deseja rejeitarLocate each user you wish to reject.

03. Clique em Image Removed para selecionar cada usuárioClickImage Added to select each user.

04. Acione o botão Rejeitar selecionadosClick the Reject selected button.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Após concluir a ação, o usuário passa a ser apresentado na lista de usuários rejeitados com o indicativo Image Removed.

Excluir usuário

Essa ação é disponibilizada somente na lista de usuários rejeitados.

After completing the action, the user is added to the list of rejected users with the Rejected identifier.


Delete user

...

This action is only available in the list of rejected users.

01. On the directory information preview screen, ensure you are on the Users tab01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem duas formas de excluir usuário importado: um por um ou usuários selecionadosThere are two ways to delete imported users: one by one or selected users.

Estado
titleÚNICO USUÁRIOSINGLE USER

02. Localize cada usuário que deseja excluir Locate each user that you wish to delete.

03. Clique em Excluir Image Removed localizado no lado direitoClick Delete Image Added – located on the right side.

Estado
titleUSUÁRIOS SELECIONADOSSELECTED USERS

02. Localize cada usuário que deseja excluir Locate each user that you wish to delete.

03. Clique em Image Removed para selecionar cada usuárioClick Image Addedto select each user.

04. Acione o botão Excluir selecionadosClick the Delete selected button.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Após concluir a ação, o usuário excluído não é mais apresentado na lista de usuários rejeitados e nem será importado novamente.

Corrigir usuário

Essa ação é disponibilizada somente na lista de usuários rejeitados. O usuário a ser corrigido é apresentado na lista de usuários com a situação Erro.

01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Usuários.

02. Localize o usuário que deseja corrigir.

03. Clique em Corrigir Image Removed localizado no lado direito.

04. No campo indicado, informe o e-mail correto do usuário.

After the action is complete, the deleted user will no longer appear in the list of rejected users and will not be re-imported.



Fix user

...

This action is only available in the list of rejected users. The user to be fixed is listed in the user list with an Error status.

01. On the directory information preview screen, ensure you are on the Users tab.

02. Locate the user you wish to fix.

03. Click Fix Image Added– located on the right side.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

When you hover over the Fix button, a tooltip will appear with the error that occurred.

04. In the fields indicated, fix the necessary user information.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

All the fields relating to the user are displayed for editing (first name, last name, e-mail address and status).

05. Click Fix05. Acione Corrigir.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Após a correção, o usuário passa a ser apresentado na lista de usuários pendentes com o e-mail alterado, e pode ser aceito para que o usuário seja criado no Identity.

Grupos importados

After the fix, the user is shown in the list of pending users with the fixed information, and can now be accepted for the user to be created in Identity.


Imported groups

...

The requirements for importing groups are: 1. Have groups registered in Os requisitos para importação de grupos são: 1. Possuir grupos cadastrados no Active Directory; 2. SmartSync instalado, configurado e em execução; 3. Diretório no Active Directory configurado na empresa do Identity. 

Após as informações sobre a sincronização entre o Identity e o SmartSync, é apresentada a aba Grupos onde estão listados todos os grupos de permissão importados no diretório escolhido. Os quadros abaixo indicam a quantidade de grupos pendentes, processando, aceitos e rejeitados. Você pode clicar sobre cada situação para conferir os grupos.

Assim como os usuários importados do Active Directory via SmartSync, os grupos também são apresentados em uma lista de grupos pendentes e precisam ser aceitos para que possam ser associados aos aplicativos do Identity.

Image Removed

Buscar grupo

01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Grupos.

02. Localize o campo Buscar e digite o nome do grupo que deseja buscar.

Aceitar grupo

Essa ação é disponibilizada somente na lista de grupos pendentes.

installed, configured, and running; 3. Directory in Active Directory configured in the Identity company. 

After the information about the synchronization between Identity and SmartSync, the Groups tab is presented, which lists all the permission groups imported in the selected directory. The tables below indicate the number of groups pending, processing, accepted, and rejected. You can click on each status to view the groups.

Like users imported from Active Directory via SmartSync, groups are also presented in a list of pending groups and need to be accepted in order to be associated with Identity applications.


Search groups

...

01On the directory information preview screen, ensure you are on the Groups tab.

02. Locate the Search field and enter the name of the group you want to search.


Accept group

...

This action is only available in the list of pending groups.

01. On the directory information preview screen, ensure you are on the Groups tab01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Grupos.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem duas formas de aceitar grupo no Identity: um por um ou grupos selecionadosThere are two ways to accept groups in Identity: one by one or in selected groups.

Estado
titleÚNICO GRUPOSINGLE GROUP

02.Localize o grupo que deseja aceitar Locate the group you wish to accept.

03. Clique em Aceitar Image Removed localizado no lado direitoClick Accept Image Added– located on the right side.

Estado
titleGRUPOS SELECIONADOSSELECTED GROUPS

02. Localize cada grupo que deseja aceitar Locate each group that you wish to accept.

03. Clique em Image Removed para selecionar cada grupoClick Image Addedto select each group.

04. Acione o botão Aceitar selecionadosClick the Accept selected button.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Com isso, enquanto o aceite de grupos não é concluído, os grupos são apresentados na lista Processando.

Após concluir a ação, caso esteja tudo certo, o grupo passa a ser apresentado na lista de grupos aceitos com o indicativo Image Removed. Os grupos importados do Active Directory e aceitos são listados junto aos demais grupos próprios do Identity na página de Gerenciamento de Grupos.

Rejeitar grupo

Essa ação é disponibilizada somente na lista de grupos pendentes.

With this, the groups will appear in the Processing list until the group acceptance is finalized.

After completing the action, if all is in order, the group is added to the list of accepted groups with the Accepted identifier. Groups imported from Active Directory and accepted are listed alongside Identity's own groups on the Group Management page.

Reject group

...

This action is only available in the list of pending groups.

01. On the directory information preview screen, ensure you are on the Groups tab01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Grupos.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Existem duas formas de rejeitar grupos no Identity: um por um ou grupos selecionadosThere are two ways to reject groups in Identity: one by one or selected groups.

Estado
titleÚNICO GRUPOSINGLE GROUP

02. Localize o grupo que deseja rejeitarLocate the group you wish to reject.

03. Clique em Rejeitar Image Removed localizado no lado direitoClick Reject Image Added– located on the right side.

Estado
titleGRUPOS SELECIONADOSSELECTED GROUPS

02. Localize cada grupo que deseja rejeitar Locate each group that you wish to reject.

03. Clique em Image Removed para selecionar cada grupoClick Image Addedto select each group.

04. Acione o botão Rejeitar selecionadosClick the Reject selected button.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Após concluir a ação, o grupo passa a ser apresentado na lista de grupos rejeitados com o indicativo Image Removed.

Editar grupo

Essa ação é disponibilizada somente na lista de grupos pendentes.

01. Na tela de visualização das informações do diretório, certifique-se de estar na aba Grupos.

02. Localize o grupo que deseja editar.

03. Clique em Editar Image Removed localizado no lado direito.

After completing the action, the group is added to the list of rejected groups with the Rejected identifier.



Edit group

...

This action is only available in the list of pending groups.

01On the directory information preview screen, ensure you are on the Groups tab.

02. Locate the group you wish to edit.

03. Click Edit Image Addedlocated on the right side.

04. Type the new name in the indicated field and click Save04. Digite o novo nome no campo indicado e acione Salvar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

O nome de um grupo do importado do Active Directory pode ser alterado no Identity para que, quando este grupo for aceito, ele seja criado com este novo nome de exibiçãoThe name of a group from the imported Active Directory can be changed in Identity so that when this group is accepted, it will be created with this new display name.



Informações
titleFique atento!Attention!

This document is valid from Esta documentação é válida a partir da atualização 5.0.0 ou superior do SmartSync. Se você utiliza uma atualização anterior, ela pode conter informações diferentes das quais você vê no seu ambienteupdate. Previous updates may contain different information than what you see on your SmartSync.

HTML
<!-- Hotjar Tracking Code for http://help.fluig.com -->
<script>
    (function(h,o,t,j,a,r){
        h.hj=h.hj||function(){(h.hj.q=h.hj.q||[]).push(arguments)};
        h._hjSettings={hjid:743684,hjsv:6};
        a=o.getElementsByTagName('head')[0];
        r=o.createElement('script');r.async=1;
        r.src=t+h._hjSettings.hjid+j+h._hjSettings.hjsv;
        a.appendChild(r);
    })(window,document,'https://static.hotjar.com/c/hotjar-','.js?sv=');
</script>

<script>
	$("b:contains('oculto')").parent().parent().hide();
</script>

<style type="text/css">
    .lms * {
      -webkit-box-sizing: border-box;
      -moz-box-sizing: border-box;
      box-sizing: border-box;
    }

    .lms-text-center {
      text-align: center;
    }

    .lms-full-height {
      height: 100%;
    }

    /* Component LMS Callout */

    .lms-callout {
      border: none;
      padding: 0px;

      display: -moz-box;
      -moz-flex-flow: row wrap;
      -moz-justify-content: center;
      -moz-align-items: center;

      display: -ms-flexbox;
      -ms-flex-flow: row wrap;
      -ms-justify-content: center;
      -ms-align-items: center;
      
      display: -webkit-flex;
      display: -webkit-box;
      -webkit-flex-flow: row wrap;
      -webkit-justify-content: center;
      -webkit-align-items: center;

      display: flex;
      flex-flow: row wrap;      
      justify-content: center;
      align-items: center;
    }
  
    .lms-callout .lms-callout-image {
      width: 24px;
    }

    .lms-callout .lms-callout-body {
      width: calc(100% - 24px);
      padding-left: 20px;
    }

	.lms-callout .lms-callout-citacao {
      border: 0px solid;
      border-left-width: 3px;
      border-left-color: #f36f21;
	  margin: 4px;
	  margin-left: 25px;
	  padding-left: 8px;
      font-size: 13px;
	}

    .lms-callout .lms-callout-thumb {
      width: 24px;
      height: 24px;
    }

    .lms-callout .lms-callout-text {
      color: #58595b;
      line-height: 1.75;
      margin: 0;
    }
</style>