Een Technicusgroep van Rescue synchroniseren met Active Directory gebruikersgroepen (on-prem)
Hoofdaccounthouders kunnen Active Directory gebruikers als Rescue technici in hun organisatie importeren. Belangrijke gebruikersgegevens in Rescue worden automatisch bijgewerkt wanneer deze in Active Directory worden gewijzigd.
- Een servicetoken en standaardwachtwoord genereren voor nieuwe gebruikers in het Beheercentrum.
- Selecteer het tabblad Algemene instellingen.
- Om een servicetoken te genereren, klikt u op Genereren en kopiëren onder Active Directory-synchronisatie.
Result: Een servicetoken wordt gegenereerd en naar uw klembord gekopieerd.
- Definieer het standaard wachtwoord dat uw nieuwe technici moeten gebruiken voor hun eerste login.
Note: Gebruikers moeten dit wachtwoord bij hun eerste aanmelding wijzigen.
- Klik onderaan de pagina op Opslaan.
- Download en pak de servertoepassing uit.
- Klik In het Beheercentrum van Rescue onder Active Directory-synchronisatie op Downloaden om het installatieprogramma te downloaden.
Result: Het service-installatieprogramma wordt gedownload op uw computer als zip-bestand.
- Pak het zip-bestand uit in een map.
- Klik In het Beheercentrum van Rescue onder Active Directory-synchronisatie op Downloaden om het installatieprogramma te downloaden.
- Start de server applicatie, en configureer het synchronisatie gedrag.
Important: Je hebt privileges nodig om de applicatie als een systeemservice te draaien. De computer waarop de applicatie draait moet verbonden zijn met Active Directory met voldoende rechten om toegang te krijgen tot alle Active Directory groepen en gebruikers en deze te bevragen.
- Selecteer de te gebruiken Microsoft AD-service.
- Dien de volgende referenties in:
- Hoofdaccounthouder Rescue-inloggegevens
- Wachtwoord
- Het servicetoken dat u eerder hebt gegenereerd op het tabblad Algemene instellingen in het Beheercentrum.
- Regio
Note: Door Dry Run mode aan te vinken, wordt een voorbeeld van de wijzigingen die de synchronisatie zal maken in je Rescue account uitgevoerd in een Excel bestand.Important: Als je Droogloopmodus selecteert, kan synchronisatie ALLEEN worden gebruikt als een Windows terminalapplicatie. - Hoofdaccounthouder Rescue-inloggegevens
- Klik op Volgende.
Note: De applicatie draait in Admin modus.
- Voer een zoekcriterium in (bijvoorbeeld 'support').
- Voer een zoekterm in (bijvoorbeeld "hulp").
Result: AdSync zoekt naar deze term tussen de geconfigureerde AD-groepen.
- Voer het Active Directory domein in van waaruit je gebruikers wilt importeren en klik op Next.
- Selecteer de te gebruiken Microsoft AD-service.
- Selecteer de Technicusgroepen die u wilt synchroniseren.
- Klik op het keuzerondje Technicusgroepen onder Technicusgroepen/Beheerdersgroepen
- De eerste kolom bevat de AD Groepen, selecteer een Active Directory groep die u wilt synchroniseren met een Rescue-technicus Groep.
- De tweede kolom bevat de Rescue Technician Groups, selecteer een groep die zal worden gesynchroniseerd met de AD-groep.
- Navigeer naar de optie Volledige groepssynchronisatie inschakelen:
- aangevinkt (standaard): Het synchronisatieproces voert een één-op-één synchronisatie uit, dat wil zeggen dat groepen, gebruikers en hiërarchieën binnen Rescue precies hetzelfde zijn als in de on-prem AD hiërarchie.
- uitgeschakeld: Alleen statusupdates van gebruikers worden gesynchroniseerd. Als een gebruiker in een andere groep zit dan de geconfigureerde groep, wordt hij niet teruggezet naar de geconfigureerde groep.
- Klik op de pijlknop die naar de derde kolom wijst om de selectie af te ronden.
Note: Herhaal stap a als u meerdere groepen wilt selecteren. Om de synchronisatie tussen twee groepen te annuleren, selecteert u ze in de derde kolom en klikt u op de pijl die naar de tweede kolom wijst.Important: Je kunt maximaal 999 groepen synchroniseren, elk met maximaal 999 leden.
- Navigeer naar Groepsinstellingen:
- Mobiele licentie: een mobiele licentie wordt toegewezen aan de leden van de groep, indien beschikbaar.
- UPN aan SSOID koppelen: Als deze optie is aangevinkt, komen de SSO ID's van de groepsleden direct overeen met hun UPN's.
- Klik op Volgende.
Result: Er wordt een pop-upvenster weergegeven waarin je wordt gevraagd of je het aantal gebruikers in de geselecteerde groep wilt gaan tellen. Deze extra stap is ingevoerd omdat in bepaalde scenario's van On-premises Active Directory Synchronisatie (AdSync) het tellen van gebruikers tijdrovend kan zijn.
- Selecteer Ja in het bevestigingsvenster om door te gaan met de synchronisatie.
Note: Als u ten minste één Active Directory-groep hebt verbonden met een Technicusgroep voor Rescue, vinkt u onder Algemene instellingen een optie aan om het gedrag van de gesynchroniseerde groep te definiëren.
- Selecteer je voorkeuren onder Algemene instellingen:
- Use UPN instead of Email address: Als deze optie is aangevinkt, kun je in Rescue "UserPrincipalName" gebruiken in plaats van een e-mailadres.
- E-mailadres als SSO ID gebruiken: Als deze optie is aangevinkt, krijgt de SSO ID in Rescue het e-mailadres.
- Selecteer de Groepsinstellingen voor Technicusgroepen:
- Mobiele licentie: een mobiele licentie wordt toegewezen aan de leden van de groep, indien beschikbaar.
- Klik op het keuzerondje Technicusgroepen onder Technicusgroepen/Beheerdersgroepen
- Selecteer de Beheerders- en Master Admin-groepen die u wilt synchroniseren met uw Microsoft Entra ID-groepen.
- Klik op het keuzerondje Beheerdersgroepen/Master Beheerder onder Technicusgroepen/Beheerdersgroepen
- De eerste kolom bevat de AD Groepen, selecteer een Microsoft Entra ID groep die u wilt synchroniseren met een Rescue Beheerdersgroep.
- De tweede kolom bevat de Rescue Admin Groups, selecteer een groep die gesynchroniseerd zal worden met de AD groep.
- Klik op de pijlknop die naar de derde kolom wijst om de selectie af te ronden.
Note: Herhaal stap a als u meerdere groepen wilt selecteren. Om de synchronisatie tussen twee groepen te annuleren, selecteert u ze in de derde kolom en klikt u op de pijl die naar de tweede kolom wijst.
- Klik op Volgende.
- Voer een zoekcriterium in (bijvoorbeeld 'support').
- Voer een zoekterm in (bijvoorbeeld "hulp").
Result: AdSync zoekt naar deze term tussen de geconfigureerde AD-groepen.
- Selecteer Ja in het bevestigingsvenster om door te gaan met de synchronisatie.
Note: Als u ten minste één Active Directory-groep aan een Rescue Beheerdersgroep hebt gekoppeld, vinkt u onder Algemene instellingen een optie aan om het gedrag van de gesynchroniseerde groep te definiëren.
- Selecteer de Groepsinstellingen voor Beheerdersgroepen:
- Mobiele licentie: een mobiele licentie wordt toegewezen aan de leden van de groep, indien beschikbaar.
- Klik op het keuzerondje Beheerdersgroepen/Master Beheerder onder Technicusgroepen/Beheerdersgroepen
- Klik op Volgende.
- Klik in het pop-upvenster dat verschijnt op Ja om door te gaan met de synchronisatie.
- Selecteer hoe AdSync wordt uitgevoerd:
- Start Active Directory Synchronizer als een service.
- Start Active Directory Synchronizer als een Windows-terminaltoepassing.
- Interval voor het verzenden van wijzigingen (minuten): Je kunt de gewenste frequentie van de synchronisatie invoeren.
Important: Als je de synchronisator als een Windows-app uitvoert, wordt er ook een pictogram in het systeemvak geplaatst dat lijkt op het Rescue-logo. Je kunt de toepassing verbergen of verbergen door er met de rechtermuisknop op te klikken. Als je het synchronisatieproces wilt stoppen, gebruik dan de Sluit het programma optie. - Als de installatie gelukt is, klik dan op Voltooien, en sluit het installatieprogramma.
Result: De servicetoepassing wordt geïnstalleerd als een Windows-service waarmee gebruikers die tot de geselecteerde Active Directory-groep(en) behoren, worden toegevoegd aan de geselecteerde Rescue Technician Group(s).
Restriction: Het is niet mogelijk om een technicus te verwijderen uit het LogMeIn Rescue Admin Center met behulp van de Active Directory Synchronisatie service. Wanneer een gebruiker wordt verwijderd of verplaatst in Active Directory, wordt de bijbehorende LogMeIn Rescue technicus uitgeschakeld.Note: Als een technicus naar een andere LogMeIn Rescue Technicusgroep wordt verplaatst, zal de volgende synchronisatie de status van de gebruiker bijwerken en de gebruiker terug verplaatsen naar zijn oorspronkelijke synchronisatiegroep.Note: Als een gebruiker wordt uitgeschakeld, verwijderd of verplaatst in Active Directory, wordt de mobiele licentie van de technicus vrijgemaakt en wordt deze beschikbaar voor andere leden van de LogMeIn Rescue organisatie.Tip: Als de synchronisatieservice mislukt, kunt u een foutenlogboek opvragen door te klikken op Active Directory Logger onderaan het gedeelte Active Directory Synchronisatie op het tabblad Algemene instellingen van het Admin Center.
De AD-synchronisatieservice stoppen
Result: Er verschijnt een bevestigingsvenster met de vraag of u de dienst wilt stoppen. Klik op Ja. Nu is de service gestopt, en ziet u het startvenster van Rescue AD Sync.