I titolari degli account principali possono importare gli utenti Azure Active Directory come tecnici Rescue nella propria organizzazione. I dati chiave dell’utente in Rescue verranno automaticamente aggiornati quando verranno modificati in Azure Active Directory.
- Genera un token di servizio e una password predefinita per nuovi utenti nel Centro amministrativo.
- Seleziona la scheda Impostazioni globali.
- Per generare un token di servizio, fai clic su Genera e copia alla voce Sincronizzazione Active Directory.
Risultato: un token di servizio verrà generato e copiato negli Appunti.
- Puoi definire la password predefinita che desideri che i tecnici utilizzino al primo accesso.
Note: Gli utenti dovranno modificare questa password al primo accesso.
- In fondo alla pagina, fare clic su Salvare.
- Scarica ed estrai l’applicazione server.
- Nel Centro amministrativo di Rescue, alla voce Sincronizzazione Active Directory, fai clic su Scarica per scaricare l’installer del servizio.
Risultato: L’installer del servizio viene scaricato sul computer in un file zip.
- Estrai il file zip in una cartella.
- Esegui l’applicazione server e configura il comportamento di sincronizzazione.
Importante: sono necessari privilegi per eseguire l’applicazione come servizio di sistema. Il computer che esegue l’applicazione deve essere collegato ad Active Directory e disporre di autorizzazioni sufficienti per accedere e presentare query a tutti i gruppi e gli utenti di Active Directory.
- Seleziona il servizio Microsoft Azure AD da usare.
- Inserisci le seguenti credenziali:
- Credenziali del titolare dell’account principale Rescue
- Il token di servizio generato in precedenza nella scheda Impostazioni globali del Centro amministrativo.
Note: Selezionando Modalità Dry Run, puoi visualizzare l’anteprima delle modifiche che il servizio apporterà all’albero della gerarchia di Rescue.
- Fai clic su Avanti.
Note: L’applicazione viene eseguita in modalità amministratore.
- Inserisci le credenziali dell’App Azure e fai clic su Avanti.
- Selezionare i gruppi di tecnici che si desidera sincronizzare.
- Fare clic sul pulsante di opzione Technician Groups in Technician Groups/Admin Groups
- La prima colonna contiene i gruppi Azure AD, selezionare un gruppo Active Directory da sincronizzare con un gruppo Rescue Technician.
- La seconda colonna contiene i Gruppi di tecnici di salvataggio, selezionare un gruppo da sincronizzare con il gruppo AD.
- Fai clic sul pulsante della freccia che punta alla terza colonna per completare la selezione.
Note: Se si desidera selezionare più gruppi, ripetere passo a. Per annullare la sincronizzazione tra due gruppi, selezionali nella terza colonna e fai clic sulla freccia che punta alla seconda colonna.
- Fai clic su Avanti.
- Inserisci un criterio di ricerca (ad esempio “supporto”).
- Inserisci un termine di ricerca (ad esempio “aiuto”).
Risultato: AdSync cerca questo termine nei gruppi AD configurati.
- Seleziona Sì nella finestra popup di conferma per continuare la sincronizzazione.
Note: Se si è collegato almeno un gruppo Active Directory a un gruppo Rescue Technician, selezionare un'opzione in Impostazioni globali per definire il comportamento del gruppo sincronizzato.
- Selezionare le impostazioni del gruppo per i gruppi di tecnici :
- Mobile license: a mobile license is assigned to the members of the group, if available.
- Mappatura UPN su SSOID: il nome UPN (User Principal Name) di Azure sarà mappato sugli SSOID dei membri del gruppo. Questa funzione è disponibile solo in Microsoft Azure Active Directory.
- Selezionare i gruppi Admin e Master Admin che si desidera sincronizzare con i gruppi Azure.
- Fare clic sul pulsante di opzione Admin Groups/Master Admin sotto Technician Groups/Admin Groups
- La prima colonna contiene i gruppi Azure AD, selezionare un gruppo Active Directory da sincronizzare con un gruppo Rescue Admin.
- La seconda colonna contiene i Rescue Admin Groups, selezionare un gruppo da sincronizzare con il gruppo AD.
- Fai clic sul pulsante della freccia che punta alla terza colonna per completare la selezione.
Note: If you want to select multiple groups, repeat step a. Per annullare la sincronizzazione tra due gruppi, selezionali nella terza colonna e fai clic sulla freccia che punta alla seconda colonna.
- Fai clic su Avanti.
- Inserisci un criterio di ricerca (ad esempio “supporto”).
- Inserisci un termine di ricerca (ad esempio “aiuto”).
Risultato: AdSync cerca questo termine nei gruppi AD configurati.
- Seleziona Sì nella finestra popup di conferma per continuare la sincronizzazione.
Note: Se si è collegato almeno un gruppo Active Directory a un Rescue Admin Group, selezionare un'opzione in Impostazioni globali per definire il comportamento del gruppo sincronizzato.
- Selezionare le impostazioni del gruppo per i gruppi di amministrazione :
- Mobile license: a mobile license is assigned to the members of the group, if available.
- Mappatura UPN su SSOID: il nome UPN (User Principal Name) di Azure sarà mappato sugli SSOID dei membri del gruppo. Questa funzione è disponibile solo in Microsoft Azure Active Directory.
- Fai clic su Avanti.
- Nella finestra pop-up risultante, fare clic su Sì per continuare la sincronizzazione.
- Selezionare la modalità di esecuzione di AdSync:
- Se l’installazione è stata completata, fai clic su Completa e chiudi l’installer.
Risultato: L'applicazione di servizio è installata come servizio Windows che fornisce gli utenti appartenenti ai gruppi Azure Active Directory selezionati ai gruppi Rescue Technician selezionati.
Limitazione: non è possibile eliminare un tecnico dal Centro amministrativo di Rescue usando il servizio di sincronizzazione Active Directory. Quando un utente viene eliminato o spostato in Active Directory, il tecnico Rescue corrispondente viene disabilitato.
Note: Se un tecnico viene spostato in un altro gruppo di tecnici Rescue, una sincronizzazione successiva aggiornerà solamente lo stato dell’utente, ma non sposterà l’utente nel gruppo di sincronizzazione iniziale.
Note: Se un utente viene disabilitato, eliminato o spostato in Active Directory, la licenza mobile del tecnico si libera e diventa disponibile per gli altri membri dell’organizzazione Rescue.
Suggerimento: Se il servizio di sincronizzazione non funziona, puoi ottenere un registro di errore facendo clic su Registratore Active Directory nella parte inferiore della sezione Sincronizzazione Active Directory nella scheda Impostazioni globali del Centro di amministrazione.