Конфигурация модуля ADSync

После установки, на контролере домена (Installation for Primary Domain Controller) появится ярлык AD Sync Configuration Studio. Необходимо запустить ее и заполнить поля согласно следующей инструкции:

Заполните предложенные поля:

Web Service Url: URL-адрес веб-службы панели управления - адрес для подключения к панели управления https://panel.slcloud.ru/webservices/adsyncsvc.asmx

Admin Login: Административная учетная запись в локальном каталоге Active Directory - учетная запись администратора локальной AD с разрешениями на выполнение локальных операций.

Для работы ADSync должна обладать следующими правами: Administrators, Domain Admins, Domain Users, Enterprise Admins, Organization Management.

Admin Password: Пароль администратора

Domain Netbios Name:
Netbios имя локального каталоге Active Directory.

Sync Interval: Промежуток между синхронизациями данных

Log Folder: Путь к папке для хранения логов ADSync - Выберите папку журнала, чтобы создать в ней файлы журнала, если требуется ведение журнала. Путь к папке журналов ADSync не должен относиться к рабочему столу PDC, а предоставленный путь к журналу также должен присутствовать на всех ADC. Рекомендуемый путь к папке журналов - C:\Program Files\ADSync\Logs. Если выбрана другая папка, проверьте, что пользователь admin имеет права на чтение/запись этой папки.

Sync Data Attribute: Атрибут синхронизации данных в ADSync от MachSol отвечает за синхронизацию данных между различными источниками данных и Active Directory (AD). Этот атрибут позволяет обновлять информацию в AD на основе данных из других систем или источников. "Sync Data Attribute" используется ADSync для хранения зашифрованной информации о пользователе. В основном хранится его зашифрованный пароль, который очищается при синхронизации с панелью управления. Имя атрибута, заданное в 'Sync Data Attribute', используется для перехвата информации об обновлении пароля и хранения его хэша в этом атрибуте. Ранее, до версии 5.1 с последним патчем, этот атрибут был привязан к атрибуту 'division' пользователя Active Directory, но теперь его можно настроить на любой корректный записываемый атрибут пользователя Active Directory.

Enable Logging: Включение/Отключение логирования событий - Простая проверка/снятие отметки, чтобы включить ведение журнала или нет.

Service User Name: Логин пользователя для доступа к панели управления - Имя для входа в систему для доступа к учетной записи клиента в MachPanel (https://panel.slcloud.ru/) в формате: user@domain.com. Это владелец подписки, которую необходимо синхронизировать с Client-AD. Это может либо быть учетной записью клиента, либо контактным лицом клиента (доп. администратор).

Service Password: Пароль пользователя - пароль для входа пользователя, указанный в имени пользователя сервиса.

Select Hosted Organization: Название организации

Local OU LDAP: Путь к синхронизируемой OU в локальном каталоге Active Directory.
Поле ввода для установки LDAP организации Local-AD/On-Premises, или используйте опцию "select local organization", чтобы перечислить все локальные организации и выбрать одну из них. Это поле редактируемое, поэтому вы можете даже указать ROOT, чтобы все пользователи под этим AD попали в список одновременно. Вы можете указать ROOT, если пользователи находятся под разными OU и вы хотите перечислить их всех за один раз. В случае больших AD рекомендуется использовать только определенные OU, чтобы ускорить процесс, так как загрузка всех пользователей в случае больших AD займет много времени.

Sync Security Groups: Чтобы синхронизировать группы безопасности из MachPanel для организации ADSync Enabled, отметьте опцию Sync Security Groups – из-за особенности архитектуры публичного решения, рекомендуем отключить данную функцию. При миграции групп из локальной AD - будут не функциональны, из-за различия в идентификаторах.

Enable Auto Mapping: Включить/выключить автоматическое отображение всех существующих пользователей. Эта опция позволяет клиенту автоматически сопоставить всех существующих пользователей с выбранной размещенной организацией на основе UPN и DisplayName соответственно.

Auto create new Users: Включение/Отключение возможности автоматического создания пользователей в облаке провайдера. На основании UPN или Display Name локального пользователя

Add Profile: Сохранение текущей конфигурации - Добавляет профиль в список профилей, расположенных ниже, и сохраняется в файле конфигурации при нажатии кнопки Save на экране конфигурации.

User custom filter: Фильтр для пользователей

Руководства по выражениям фильтра:

https://social.technet.microsoft.com/wiki/contents/articles/5392.active-directory-ldap-syntax-filters.aspx
https://docs.microsoft.com/en-us/windows/win32/adsi/search-filter-syntax

Group custom filter: Определение пользовательского фильтра для групп безопасности -– из-за особенности архитектуры публичного решения, рекомендуем отключить данную функцию. При миграции групп из локальной AD - будут не функциональны, из-за различия в идентификаторах.

После сохранения изменений необходимо скопировать файл C:\Program Files\ADSyncSyncConfigurations.xml в папку $Windir\System32 и в C:\Program Files\ADSync, на все контролеры домена.

(Если нет копий файла SyncConfigurations.xml на первичном или дополнительном контроллерах домена На каждом сервере должен быть один и только один файл с именем SyncConfigurations.xml ! )

Далее необходимо убедиться, что политики паролей в локальном Active Directory соответствует политики в облачном AD.

Требования к паролю в облачном AD:

  • Длина пароля должна быть не меньше 8 символов
  • Пароль должен содержать минимум одну заглавную буквы и одну маленькую букву
  • Пароль должен содержать минимум одну цифру

(ВАЖНО!) После завершения настроек необходимо перезагрузить все контроллеры домена.

Консультация Конфигурация модуля ADSync

Не нашли инструкцию?

Заполните форму, и наш специалист свяжется с вами.

Мы дополним информацию и ответим на ваш вопрос.

Оставить заявку

Работа с приложением Softline Drive

После запуска приложения и авторизации, в операционной системе автоматически монтируется дополнительный диск.

Возможности и ограничения модуля ADSync

Модуль ADSync используется для синхронизации учетных записей и атрибутов пользователей между лесами Active Directory (облачное AD и AD клиента)

Автоответчик - виртуальный офис CommuniGate

Автоматически отвечает на входящие письма, когда вы не можете сделать этого сами. По умолчанию выключен.

Администрирование организации

Через панель управления MachSol администратору так же доступно управление его Организацией на уровне сервиса, к которой и привязываются подписки, включать режим синхронизации через ADSync, управлять парольной политикой и создавать группы безопасности

Начало работы с панелью управления MachSol Panel

Панель управления MachSol Panel представляет собой удобное и мощное средство для управления серверами Exchange, Skype for Business и Domain Controllers. Она объединяет функциональность этих серверов и позволяет эффективно разграничивать доступы и ресурсы для различных заказчиков.

Подключение мобильных почтовых клиентов