Master-accounthouders kunnen Microsoft Entra ID-gebruikers als LogMeIn Rescue technici in hun organisatie importeren. Belangrijke gebruikersgegevens in LogMeIn Rescue worden automatisch bijgewerkt wanneer die wijzigen in de Azure Active Directory.
- Een servicetoken en standaardwachtwoord genereren voor nieuwe gebruikers in het Beheercentrum.
- Selecteer het tabblad Algemene instellingen.
- Om een servicetoken te genereren, klikt u op Genereren en kopiëren onder Active Directory-synchronisatie.
Resultaat: Een servicetoken wordt gegenereerd en naar uw klembord gekopieerd.
- Definieer het standaard wachtwoord dat uw nieuwe technici moeten gebruiken voor hun eerste login.
Opmerking: Gebruikers moeten dit wachtwoord bij hun eerste aanmelding wijzigen.
- Klik onderaan de pagina op Opslaan.
- Download en pak de servertoepassing uit.
- In the LogMeIn Rescue Administration Center, under Active Directory Synchronization, click Download to download the service installer.
Resultaat: Het service-installatieprogramma wordt gedownload op uw computer als zip-bestand.
- Pak het zip-bestand uit in een map.
- Start de server applicatie, en configureer het synchronisatie gedrag.
Belangrijk: Je hebt privileges nodig om de applicatie als een systeemservice te draaien. De computer waarop de applicatie draait moet verbonden zijn met Active Directory met voldoende rechten om toegang te krijgen tot alle Active Directory groepen en gebruikers en deze te bevragen.
- Selecteer de te gebruiken Microsoft Entra ID service.
- Dien de volgende referenties in:
- Master Account Holder LogMeIn Rescue credentials
- Het servicetoken dat u eerder hebt gegenereerd op het tabblad Algemene instellingen in het Beheercentrum.
- Regio
Opmerking: Door Dry Run mode aan te vinken, wordt een voorbeeld van de wijzigingen die de synchronisatie zal maken in je Rescue account uitgevoerd in een Excel bestand.
Belangrijk: Als je Droogloopmodus selecteert, kan synchronisatie ALLEEN worden gebruikt als een Windows terminalapplicatie.
- Klik op Volgende.
Opmerking: De applicatie draait in Admin modus.
- Voer je Entra App gegevens in en klik op Volgende.
- Voer een zoekcriterium in (bijvoorbeeld 'support').
- Voer een zoekterm in (bijvoorbeeld "hulp").
Resultaat: AdSync zoekt naar deze term tussen de geconfigureerde AD-groepen.
- Selecteer de Technicusgroepen die u wilt synchroniseren.
- Klik op het keuzerondje Technicusgroepen onder Technicusgroepen/Beheerdersgroepen
- De eerste kolom bevat de Microsoft Entra AD Groups, selecteer een Active Directory groep die je wilt synchroniseren met een Rescue Technicusgroep.
- De tweede kolom bevat de Rescue Technician Groups, selecteer een groep die zal worden gesynchroniseerd met de AD-groep.
- Navigeer naar de optie Volledige groepssynchronisatie inschakelen:
- aangevinkt (standaard): Het synchronisatieproces voert een één-op-één synchronisatie uit, dat wil zeggen dat groepen, gebruikers en hiërarchieën binnen Rescue precies hetzelfde zijn als in de Entra AD hiërarchie.
- uitgeschakeld: Alleen statusupdates van gebruikers worden gesynchroniseerd. Als een gebruiker in een andere groep zit dan de geconfigureerde groep, wordt hij niet teruggezet naar de geconfigureerde groep.
- Klik op de pijlknop die naar de derde kolom wijst om de selectie af te ronden.
Opmerking: Herhaal stap a als u meerdere groepen wilt selecteren. Om de synchronisatie tussen twee groepen te annuleren, selecteert u ze in de derde kolom en klikt u op de pijl die naar de tweede kolom wijst. De AdSync Wizard laadt de eerder geconfigureerde groepen om het herconfiguratieproces soepeler te laten verlopen.
Belangrijk: Je kunt maximaal 999 groepen synchroniseren, elk met maximaal 999 leden.
- Navigeer naar Groepsinstellingen:
- Mobiele licentie: een mobiele licentie wordt toegewezen aan de leden van de groep, indien beschikbaar.
- UPN aan SSOID koppelen: Als deze optie is aangevinkt, komen de SSO ID's van de groepsleden direct overeen met hun UPN's.
- Klik op Volgende.
- Selecteer Ja in het bevestigingsvenster om door te gaan met de synchronisatie.
Opmerking: Als u ten minste één Active Directory-groep hebt verbonden met een Technicusgroep voor Rescue, vinkt u onder Algemene instellingen een optie aan om het gedrag van de gesynchroniseerde groep te definiëren.
- Selecteer je voorkeuren onder Algemene instellingen:
- Use UPN instead of Email address: Als deze optie is aangevinkt, kun je in Rescue "UserPrincipalName" gebruiken in plaats van een e-mailadres.
- E-mailadres als SSO ID gebruiken: Als deze optie is aangevinkt, krijgt de SSO ID in Rescue het e-mailadres.
- Klik op Volgende.
- Klik in het pop-upvenster dat verschijnt op Ja om door te gaan met de synchronisatie.
- Selecteer hoe AdSync wordt uitgevoerd:
- Start Active Directory Synchronizer als een service.
- Start Active Directory Synchronizer als een Windows-terminaltoepassing.
- Interval voor het verzenden van wijzigingen (minuten): Je kunt de gewenste frequentie van de synchronisatie invoeren.
Belangrijk: Als je de synchronisator als een Windows-app uitvoert, wordt er ook een pictogram in het systeemvak geplaatst dat lijkt op het Rescue-logo. Je kunt de toepassing verbergen of verbergen door er met de rechtermuisknop op te klikken. Als je het synchronisatieproces wilt stoppen, gebruik dan de Sluit het programma optie.
- Als de installatie gelukt is, klik dan op Voltooien, en sluit het installatieprogramma.
Resultaat: De servicetoepassing wordt geïnstalleerd als een Windows-service waarmee gebruikers die behoren tot de geselecteerde Microsoft Entra ID-groep(en) worden toegevoegd aan de geselecteerde Rescue Technicusgroep(en).
Beperking: Het is niet mogelijk om een technicus te verwijderen uit het LogMeIn Rescue Admin Center met behulp van de Active Directory Synchronisatie service. Wanneer een gebruiker wordt verwijderd of verplaatst in Active Directory, wordt de bijbehorende LogMeIn Rescue technicus uitgeschakeld.
Opmerking: Als een technicus naar een andere LogMeIn Rescue Technicusgroep wordt verplaatst, zal de volgende synchronisatie de status van de gebruiker bijwerken en de gebruiker terug verplaatsen naar zijn oorspronkelijke synchronisatiegroep.
Opmerking: Als een gebruiker wordt uitgeschakeld, verwijderd of verplaatst in Active Directory, wordt de mobiele licentie van de technicus vrijgemaakt en wordt deze beschikbaar voor andere leden van de LogMeIn Rescue organisatie.
Tip: Als de synchronisatieservice mislukt, kunt u een foutenlogboek opvragen door te klikken op Active Directory Logger onderaan het gedeelte Active Directory Synchronisatie op het tabblad Algemene instellingen van het Admin Center.