راهنمای فارسی ServiceDesk Plus ← تنظیمات ادمین ← ورود کاربران از اکتیودایرکتوری
موضوع: Import Users from Active Directory | نسخه داخلی On-Premises
این مدخل، ورود دستی کاربران و کنترل تغییر اطلاعات را توضیح میدهد. همگامسازی دورهای، حذف کاربران و ورود یکپارچه، تنظیمات جداگانهاند؛ در این مرحله آنها را همزمان فعال نکنید.
اجرای ورود کاربران
- با SDAdmin، در استقرار غیر ESM مسیر Admin → Users → Active Directory را باز و Import User(s) را انتخاب کنید.
- Domain Name، Domain Controller، Login Name و Password را تکمیل کنید.
- LDAP SSL اتصال امن روی پورت 636 را فعال میکند؛ پشتیبانی سرور و اعتماد گواهی را پیشاپیش بررسی کنید.
- در Select fields for import، فیلدها و نام ویژگی متناظر AD را تعیین کنید. فیلد انتخابشده میتواند مقدار موجود را بازنویسی کند؛ برای حفظ آن، انتخابش را بردارید.
- Update empty values اجازه جایگزینی داده موجود با مقدار خالی را میدهد؛ Move associated assets جابهجایی دارایی مرتبط هنگام تغییر سایت را کنترل میکند.
- Next را بزنید. برای ورود از واحد سازمانی، گزینه OU و واحدهای موردنظر را انتخاب و Import Now را اجرا کنید.
نتیجه شامل رکوردهای افزوده، بازنویسیشده و ناموفق به SDAdmin اعلام میشود. کاربران از فهرست Admin → Users قابل بررسیاند. ورود اطلاعات، همان فعالسازی احراز هویت AD نیست. [۱]
پیشنیاز اتصال امن
صرف انتخاب LDAP SSL گواهی معتبر ایجاد نمیکند. گواهی Domain Controller باید کاربرد Server Authentication داشته باشد، کلید خصوصی متناظر روی همان سرور در دسترس باشد و نام کامل میزبان یا FQDN در Subject یا بخش DNS گواهی درج شده باشد. زنجیره صادرکننده نیز باید برای سرور و کلاینت LDAPS مورد اعتماد باشد.
گواهی میتواند از مرجع صدور مایکروسافت یا مرجع دیگری صادر شود؛ شرط اصلی، رعایت الزامات و اعتماد صحیح است. پورت معمول LDAPS برابر TCP 636 است. برای بررسی سمت AD میتوان از Ldp.exe، منوی Connection → Connect، نام میزبان و اتصال SSL به همین پورت استفاده کرد. موفقیت این آزمون را با موفقیت برنامه ServiceDesk یکی ندانید؛ مسیر اعتماد و اتصال برنامه نیز باید جدا بررسی شود. [۲]
یادداشت مدانت: قبل از ورود گسترده
یک OU آزمایشی با تعداد مشخصی حساب انتخاب کنید و مقدار فعلی نام، ایمیل، دپارتمان و سایت را ثبت کنید. کنار هر فیلد بنویسید مرجع نگهداری آن AD است یا سرویس دسک. اختلاف این تصمیم را پیش از Import حل کنید، نه بعد از بازنویسی اطلاعات.
برای آزمون مقدار خالی، فقط روی یک حساب غیرواقعی داده نمونه بگذارید و نتیجه دو حالت گزینه مربوط را مقایسه کنید. در محیط اصلی، این گزینه را صرفاً برای رفع سریع اختلاف فعال نکنید. حساب اتصال نیز باید به محدوده لازم دسترسی خواندن داشته باشد؛ دسترسی مدیر دامنه را بدون نیاز به آن ندهید.
کنترل نتیجه
تعداد موردانتظار و تعداد نتیجه را مقایسه کنید، اما به عدد نهایی اکتفا نکنید. یک رکورد تازه، یک رکورد بهروزشده و یک مورد ناموفق را جدا بررسی کنید. سپس روی همان حسابهای آزمایشی، ورود مجدد را اجرا کنید و تغییرهای جدید را ثبت کنید. قبل از اجرای گسترده، نتیجه تطبیق حسابها و نگاشت فیلدها باید قابل توضیح باشد.
برای فردی که قرار است کارشناس شود، پس از ورود اطلاعات از مدیریت تکنسینها و نقشهای دسترسی ادامه دهید. برای تعیین مخاطبان محتوا، گروه کاربری را تنظیم کنید؛ وجود حساب در فهرست، بهتنهایی تصمیمی درباره مسئولیت یا مخاطببودن او نیست.
در گزارش عیبیابی، نام محیط، OU انتخابشده، زمان و پیام خطا را بنویسید. رمز حساب اتصال، کلید خصوصی یا خروجی شامل اطلاعات شخصی غیرضروری را منتشر نکنید. برای عبور از خطای گواهی نیز بررسی اعتماد را خاموش نکنید؛ علت اختلاف نام یا زنجیره گواهی را پیدا کنید.
مطالب مرتبط
مدیریت تکنسینها | نقشها | گروههای کاربری | سایتها | فهرست تنظیمات ادمین
سخن پایانی مدانت
ورود کاربران فقط اضافهکردن چند نام نیست؛ تصمیم درباره مرجع اطلاعات سازمان است. پیش از نخستین ورود گسترده، روشن کنید چه چیزی باید تغییر کند و چه چیزی باید باقی بماند؛ همگامسازی بدون این تصمیم، خطا را هم منظم تکرار میکند.
منابع
- ManageEngine — Active Directory؛ بخش Import Users، فیلدها و نتیجه ورود.
- Microsoft — Enable LDAP over SSL with a third-party certification authority؛ الزامات گواهی و آزمون LDAPS.
بازبینی منابع: ۱۸ سپتامبر ۲۰۲۶. طرح ورود آزمایشی و کنترل نتیجه، افزوده مدانتاند. مسیر ESM، زمانبندی همگامسازی و حذف کاربران در دامنه این مدخل نیستند.

