واردکردن کاربران Active Directory به ServiceDesk Plus؛ دامنه و Domain Controller، انتخاب OU، نگاشت فیلدها، مقادیر خالی و پیش‌نیازهای اتصال امن LDAP SSL.

شرکت مدانت

راهنمای فارسی ServiceDesk Plus ← تنظیمات ادمین ← ورود کاربران از اکتیودایرکتوری

موضوع: Import Users from Active Directory | نسخه داخلی On-Premises

این مدخل، ورود دستی کاربران و کنترل تغییر اطلاعات را توضیح می‌دهد. همگام‌سازی دوره‌ای، حذف کاربران و ورود یکپارچه، تنظیمات جداگانه‌اند؛ در این مرحله آن‌ها را هم‌زمان فعال نکنید.

اجرای ورود کاربران

  1. با SDAdmin، در استقرار غیر ESM مسیر Admin → Users → Active Directory را باز و Import User(s) را انتخاب کنید.
  2. Domain Name، Domain Controller، Login Name و Password را تکمیل کنید.
  3. LDAP SSL اتصال امن روی پورت 636 را فعال می‌کند؛ پشتیبانی سرور و اعتماد گواهی را پیشاپیش بررسی کنید.
  4. در Select fields for import، فیلدها و نام ویژگی متناظر AD را تعیین کنید. فیلد انتخاب‌شده می‌تواند مقدار موجود را بازنویسی کند؛ برای حفظ آن، انتخابش را بردارید.
  5. Update empty values اجازه جایگزینی داده موجود با مقدار خالی را می‌دهد؛ Move associated assets جابه‌جایی دارایی مرتبط هنگام تغییر سایت را کنترل می‌کند.
  6. Next را بزنید. برای ورود از واحد سازمانی، گزینه OU و واحدهای موردنظر را انتخاب و Import Now را اجرا کنید.

نتیجه شامل رکوردهای افزوده، بازنویسی‌شده و ناموفق به SDAdmin اعلام می‌شود. کاربران از فهرست Admin → Users قابل بررسی‌اند. ورود اطلاعات، همان فعال‌سازی احراز هویت AD نیست. [۱]

پیش‌نیاز اتصال امن

صرف انتخاب LDAP SSL گواهی معتبر ایجاد نمی‌کند. گواهی Domain Controller باید کاربرد Server Authentication داشته باشد، کلید خصوصی متناظر روی همان سرور در دسترس باشد و نام کامل میزبان یا FQDN در Subject یا بخش DNS گواهی درج شده باشد. زنجیره صادرکننده نیز باید برای سرور و کلاینت LDAPS مورد اعتماد باشد.

گواهی می‌تواند از مرجع صدور مایکروسافت یا مرجع دیگری صادر شود؛ شرط اصلی، رعایت الزامات و اعتماد صحیح است. پورت معمول LDAPS برابر TCP 636 است. برای بررسی سمت AD می‌توان از Ldp.exe، منوی Connection → Connect، نام میزبان و اتصال SSL به همین پورت استفاده کرد. موفقیت این آزمون را با موفقیت برنامه ServiceDesk یکی ندانید؛ مسیر اعتماد و اتصال برنامه نیز باید جدا بررسی شود. [۲]

یادداشت مدانت: قبل از ورود گسترده

یک OU آزمایشی با تعداد مشخصی حساب انتخاب کنید و مقدار فعلی نام، ایمیل، دپارتمان و سایت را ثبت کنید. کنار هر فیلد بنویسید مرجع نگهداری آن AD است یا سرویس دسک. اختلاف این تصمیم را پیش از Import حل کنید، نه بعد از بازنویسی اطلاعات.

برای آزمون مقدار خالی، فقط روی یک حساب غیرواقعی داده نمونه بگذارید و نتیجه دو حالت گزینه مربوط را مقایسه کنید. در محیط اصلی، این گزینه را صرفاً برای رفع سریع اختلاف فعال نکنید. حساب اتصال نیز باید به محدوده لازم دسترسی خواندن داشته باشد؛ دسترسی مدیر دامنه را بدون نیاز به آن ندهید.

کنترل نتیجه

تعداد موردانتظار و تعداد نتیجه را مقایسه کنید، اما به عدد نهایی اکتفا نکنید. یک رکورد تازه، یک رکورد به‌روزشده و یک مورد ناموفق را جدا بررسی کنید. سپس روی همان حساب‌های آزمایشی، ورود مجدد را اجرا کنید و تغییرهای جدید را ثبت کنید. قبل از اجرای گسترده، نتیجه تطبیق حساب‌ها و نگاشت فیلدها باید قابل توضیح باشد.

برای فردی که قرار است کارشناس شود، پس از ورود اطلاعات از مدیریت تکنسین‌ها و نقش‌های دسترسی ادامه دهید. برای تعیین مخاطبان محتوا، گروه کاربری را تنظیم کنید؛ وجود حساب در فهرست، به‌تنهایی تصمیمی درباره مسئولیت یا مخاطب‌بودن او نیست.

در گزارش عیب‌یابی، نام محیط، OU انتخاب‌شده، زمان و پیام خطا را بنویسید. رمز حساب اتصال، کلید خصوصی یا خروجی شامل اطلاعات شخصی غیرضروری را منتشر نکنید. برای عبور از خطای گواهی نیز بررسی اعتماد را خاموش نکنید؛ علت اختلاف نام یا زنجیره گواهی را پیدا کنید.

مطالب مرتبط

مدیریت تکنسین‌ها | نقش‌ها | گروه‌های کاربری | سایت‌ها | فهرست تنظیمات ادمین

سخن پایانی مدانت

ورود کاربران فقط اضافه‌کردن چند نام نیست؛ تصمیم درباره مرجع اطلاعات سازمان است. پیش از نخستین ورود گسترده، روشن کنید چه چیزی باید تغییر کند و چه چیزی باید باقی بماند؛ همگام‌سازی بدون این تصمیم، خطا را هم منظم تکرار می‌کند.

منابع

  1. ManageEngine — Active Directory؛ بخش Import Users، فیلدها و نتیجه ورود.
  2. Microsoft — Enable LDAP over SSL with a third-party certification authority؛ الزامات گواهی و آزمون LDAPS.

بازبینی منابع: ۱۸ سپتامبر ۲۰۲۶. طرح ورود آزمایشی و کنترل نتیجه، افزوده مدانت‌اند. مسیر ESM، زمان‌بندی همگام‌سازی و حذف کاربران در دامنه این مدخل نیستند.


دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.