El proceso de sincronización de Active Directory requiere comprender lo siguiente:
- Sincronización de cuentas de usuario
- Sincronización de grupos
- Sincronización de membresía de grupos
- Gestión de la información de cuentas de usuario en InterAction
- Iniciar y detener la sincronización de usuarios o grupos
Sincronización de cuentas de usuario
Al sincronizar cuentas de usuario entre Active Directory e InterAction, los siguientes campos se completan en InterAction a través de la sincronización con Active Directory:
- Nombre de la cuenta
- Estado
- Nombre
- Apellido
- Profesional
La membresía de grupos también se gestiona a través de Active Directory para cada cuenta de usuario. Sin embargo, se maneja de manera ligeramente diferente. Consulta Sincronización de membresía de grupos para más información.
Ten en cuenta que Active Directory no requiere que los campos de nombre estén completos. Solo requiere una cuenta de usuario. Como InterAction sí necesita un valor tanto en el campo de Nombre como en el de Apellido, es necesario realizar un procesamiento adicional. Consulta la siguiente tabla para más detalles.
Sincronización de los campos Nombre y Apellido
| Cuenta de usuario AD | Nombre AD | Apellido AD | Nombre InterAction | Apellido InterAction |
|---|---|---|---|---|
| EMROBERTS | Edward | Roberts | Edward | Roberts |
| EMROBERTS | <en blanco> | Roberts | EMROBERTS | Roberts |
| EMROBERTS | Edward | <en blanco> | Edward | EMROBERTS |
| EMROBERTS | <en blanco> | <en blanco> | EMROBERTS | EMROBERTS |
Sincronización de cuentas de usuario por primera vez
Cuando ejecutas el asistente de sincronización de Active Directory por primera vez, el asistente determina si existen cuentas de usuario en InterAction e intenta emparejarlas con cuentas de usuario en Active Directory. Para los sitios que están actualizando desde una versión de InterAction que no soportaba Active Directory, probablemente tendrás muchas cuentas de usuario de InterAction que necesitan ser emparejadas. Si eres un cliente nuevo de InterAction, es posible que solo hayas agregado algunas cuentas de usuario manualmente en InterAction. Si no hay cuentas de usuario en InterAction, este proceso se omite en el asistente.
El asistente de sincronización de Active Directory se ejecuta desde InterAction Administrator. Se utiliza para configurar el entorno de sincronización entre Active Directory e InterAction. Consulta Configurar la sincronización de Active Directory para más detalles.
Si el asistente encuentra cuentas de usuario, empareja todas las cuentas de usuario de InterAction con las cuentas de Active Directory por nombre de cuenta. Cualquier cuenta de usuario que se empareje por error puede deshacerse a través del asistente.
Si una cuenta de usuario en InterAction no coincide con una cuenta correspondiente en Active Directory, probablemente parte de la información de la cuenta de usuario es ligeramente diferente en un sistema. Desde el asistente de sincronización de Active Directory puedes emparejar estas cuentas manualmente. El asistente actualiza la información en InterAction para que coincida con la de Active Directory.
Si la información actualizada en InterAction incluye el nombre de la cuenta, se debe notificar al usuario correspondiente. Ahora deberá usar el nuevo nombre de cuenta para iniciar sesión en InterAction.
Para más información sobre el emparejamiento inicial, consulta Configurar la sincronización de Active Directory.
Sincronización continua de cuentas de usuario
Una vez que se completa la sincronización inicial entre Active Directory e InterAction, la sincronización continua se realiza para todos los usuarios de InterAction a través de InterAction Process Manager. El proceso de sincronización de Active Directory sigue emparejando usuarios entre Active Directory e InterAction.
Si se agrega una cuenta en Active Directory, se marca para sincronización con InterAction y no hay coincidencia en InterAction, la nueva cuenta se agrega a InterAction mediante la sincronización con Active Directory.
Si tu organización agrega una cuenta de usuario a Active Directory que ya existe en InterAction, la sincronización de Active Directory intenta emparejarlas. Sin embargo, durante una sincronización continua, el proceso verifica lo siguiente:
- ¿Marcaste la cuenta de usuario en Active Directory para sincronización con InterAction? Consulta Configurar y usar IA Snap-in para Active Directory.
- ¿Coinciden el nombre y el apellido de la cuenta de usuario en Active Directory e InterAction?
Identificar usuarios para sincronizar con InterAction
El proceso de sincronización solo funciona para las cuentas de usuario que marques para sincronización con InterAction en el complemento de InterAction para Active Directory. Consulta Configurar y usar IA Snap-in para Active Directory para más detalles.
Si no marcas la cuenta de usuario para sincronización, la sincronización de Active Directory no procesa esa cuenta.
¿Coinciden el nombre y el apellido?
Si marcaste la cuenta de usuario para sincronización con InterAction en el complemento de InterAction para Active Directory, el proceso de sincronización compara los nombres y apellidos en Active Directory e InterAction. A diferencia de cuando se traen nuevas cuentas de usuario a InterAction desde Active Directory, donde la cuenta resultante en InterAction puede no coincidir con la de Active Directory en cuanto a nombre y apellido (consulta "Sincronización de los campos Nombre y Apellido” en Sincronización de cuentas de usuario), las coincidencias continuas deben ser idénticas.
- Si el nombre y el apellido coinciden exactamente, las cuentas de usuario se emparejan y se realiza la sincronización.
-
Si el nombre y el apellido no coinciden, las cuentas de usuario no se emparejan y no se realiza la sincronización.
Se escribe un mensaje en el archivo de registro c:\WINNT\Intrface\IAADLog.txt y se envía un correo electrónico a la dirección del administrador. Consulta Solución de problemas para más detalles sobre el envío de correos al administrador del sistema.
El administrador de InterAction debe hacer una de las siguientes acciones:
- Si las cuentas deben sincronizarse, los campos de nombre y apellido en ambos sistemas deben coincidir exactamente. Determina cómo debe aparecer el nombre y edita los campos correspondientes en el sistema adecuado. La próxima vez que se ejecute la sincronización, las cuentas de usuario coincidirán.
- Si la cuenta de usuario no debe emparejarse, edita el nombre de la cuenta de usuario existente en InterAction para que la cuenta de Active Directory pueda ser incorporada como una nueva cuenta de usuario en InterAction durante la próxima sincronización.
¿Cómo podría la misma cuenta de usuario asignarse a dos personas diferentes?
Por ejemplo, Ed Roberts trabajaba en tu organización y tenía la cuenta de usuario EROBERTS. Esta se almacenó en Active Directory y se sincronizó con InterAction. Ed Roberts dejó la organización y fue eliminado de Active Directory. La cuenta de usuario EROBERTS correspondiente en InterAction permanece y se establece automáticamente como Inactiva y disponible para edición.
Ahora, Erica Roberts se une a la organización y se le asigna la cuenta de usuario EROBERTS en Active Directory. La nueva cuenta de usuario EROBERTS se marca para sincronización. Cuando se ejecuta el proceso de sincronización, la sincronización de Active Directory intenta agregar EROBERTS a InterAction. Como el nombre y el apellido no coinciden entre Active Directory e InterAction, no se realiza la sincronización.
¿Qué pasa si te quedas sin licencias de cuentas de usuario?
Solo puedes sincronizar tantas cuentas de usuario activas como licencias disponibles tengas en InterAction. Si intentas sincronizar más cuentas de usuario activas de las que tienes licencias, ocurre lo siguiente:
- Se escribe un error en el registro del proceso.
- Se envía un correo electrónico a la dirección del administrador. Consulta Solución de problemas para más detalles sobre el envío de correos al administrador del sistema.
- Se muestra un mensaje en Active Directory indicando que la cuenta de usuario no puede iniciar sesión en InterAction debido a falta de licencias. Ten en cuenta que este mensaje solo aparece si el proceso de sincronización de Active Directory tiene los permisos necesarios para actualizar la cuenta de usuario en Active Directory.
- Todas las cuentas de usuario que excedan las licencias disponibles se incorporan a InterAction como inactivas y los usuarios correspondientes no podrán iniciar sesión en InterAction.
Las cuentas de usuario inactivas en InterAction siguen siendo actualizadas a través de la sincronización con Active Directory, pero no cuentan contra tus licencias disponibles. A medida que se liberen o adquieran más licencias, las cuentas de usuario se activarán la próxima vez que se ejecute la sincronización de Active Directory.
El complemento de InterAction para Active Directory te permite especificar qué cuentas de usuario deben sincronizarse con InterAction, así como cuáles de ellas deben estar activas o inactivas. Consulta Configurar y usar IA Snap-in para Active Directory para más información.
Gestión de la información de cuentas de usuario en InterAction
La información de usuarios y grupos que se sincroniza en InterAction es gestionada externamente por Active Directory. Sin embargo, hay cierta información de cuenta que debe mantenerse dentro de InterAction. Esto incluye la siguiente información:
-
Registros de contacto: Cuando se incorporan nuevas cuentas a InterAction desde Active Directory, InterAction intenta emparejar la cuenta de usuario con un registro de contacto del tipo Nuestro Personal en InterAction. La sincronización de Active Directory no crea un nuevo registro de contacto para la cuenta de usuario si no existe uno.
Si una nueva cuenta no se empareja con un registro de contacto, se escribe un error en el registro del proceso. En cada sincronización posterior, la sincronización de Active Directory intenta encontrar un registro de contacto coincidente.
- Apoderados: Los delegados de Microsoft Outlook desde Active Directory no se sincronizan con los apoderados dentro de InterAction. Por lo tanto, los apoderados de cuentas de usuario deben gestionarse dentro de InterAction.
- Configuración de carpetas privadas: No se sincroniza ninguna configuración de carpetas privadas entre Active Directory e InterAction. Las carpetas privadas solo afectan a los clientes de InterAction que han actualizado desde una versión 4.x de InterAction.
- Contraseñas de InterAction: Las contraseñas de usuario de Active Directory no se sincronizan con InterAction. Los usuarios deben mantener una contraseña separada para InterAction.
Si intentas modificar información de cuentas de usuario o grupos en InterAction que es gestionada por Active Directory, recibirás una advertencia en InterAction. Por ejemplo, si intentas eliminar una cuenta de usuario sincronizada de un grupo sincronizado en InterAction Administrator, recibirás una advertencia de que la acción no puede completarse.
¿Cómo puedo saber en InterAction Administrator qué usuarios y grupos son gestionados por Active Directory?
En todos los cuadros de diálogo de usuarios y grupos del Administrador de InterAction, hay una columna de Active Directory en la cuadrícula. Si el usuario o grupo correspondiente es gestionado por Active Directory, el icono de Active Directory ( ) aparece en las columnas.
Sincronización de grupos
Al sincronizar grupos entre Active Directory e InterAction, la siguiente información se importa a InterAction a través de Active Directory:
- Nombre del grupo
- Correo electrónico
- Estado - Consulta “Configurar y usar el complemento de InterAction para Active Directory” en la página 185 para más información.
- Membresía del grupo - Esta información sigue reglas de sincronización ligeramente diferentes. Consulta “Sincronización de membresía de grupo” más abajo para más información.
Los campos Nombre del grupo, Correo electrónico y Estado se gestionan en Active Directory, lo que te permite actualizarlos en un solo lugar. Cualquier cambio en estos campos en Active Directory se reflejará en InterAction después de la siguiente sincronización.
Sincronización de membresía de grupo
La sincronización de Active Directory trata la sincronización de membresía de grupo por separado de la sincronización de usuarios y grupos. El funcionamiento de la sincronización de membresía de grupo depende de dos factores:
- Sincronización de usuarios y grupos
- Grupos dentro de grupos
Sincronización de usuarios y grupos
Aunque la sincronización de membresía de grupo se maneja aparte de la sincronización de usuarios y grupos, el comportamiento de cómo funciona la membresía de grupo en InterAction depende de qué información de usuarios y grupos se está sincronizando.
Aquí tienes tres escenarios de sincronización a considerar:
- El usuario y el grupo se sincronizan ambos con Active Directory.
- El grupo se sincroniza con Active Directory, pero la cuenta de usuario no se sincroniza. Por ejemplo, puedes tener algunas cuentas de usuario temporales que solo se usan para InterAction.
- El grupo no se sincroniza con Active Directory, pero la cuenta de usuario sí se sincroniza. Por ejemplo, los grupos en InterAction solo aplican dentro de InterAction.
La siguiente tabla define el comportamiento según estos escenarios:
| ¿Qué se sincroniza? | ¿Qué puedes hacer en InterAction? | Ejemplo |
|---|---|---|
| Tanto el usuario como el grupo se están sincronizando entre Active Directory e InterAction. | No puedes hacer nada en cuanto a la membresía de grupo para el usuario y grupo correspondiente. No puedes agregar al usuario al grupo ni quitarlo del grupo en InterAction. |
El grupo Marketing se sincroniza a través de Active Directory Sync. Este grupo incluye a Ed Roberts, cuya cuenta también está sincronizada. El grupo no incluye a Jane Tarnoff, cuya cuenta está sincronizada. En InterAction no puedes quitar a Ed del grupo Marketing ni agregar a Jane al grupo Marketing. Estas tareas deben realizarse desde Active Directory. |
| El grupo se sincroniza, pero la cuenta de usuario no se sincroniza. |
La membresía de la cuenta de usuario en el grupo puede cambiarse en InterAction, siempre que la cuenta de usuario no se esté sincronizando a través de Active Directory Sync. Ten en cuenta que la cuenta de usuario no se agrega a Active Directory cuando se añade a un grupo que está siendo sincronizado. |
El grupo Marketing se sincroniza a través de Active Directory Sync. El grupo no incluye la cuenta de usuario Marketing-Temp, que se creó en InterAction y no se está sincronizando. El grupo sí incluye otras cuentas de usuario que se están sincronizando a través de Active Directory Sync. La cuenta de usuario Marketing-Temp puede agregarse al grupo Marketing en InterAction ya que no está gestionada en Active Directory. |
| El grupo no se sincroniza, pero la cuenta de usuario sí se sincroniza. |
La membresía de la cuenta de usuario en el grupo puede cambiarse en InterAction, siempre que el grupo no se esté sincronizando a través de Active Directory Sync. Ten en cuenta que el grupo no se agrega a Active Directory cuando una cuenta de usuario que se está sincronizando se añade al grupo. |
El grupo Marketing no se sincroniza a través de Active Directory Sync. Las cuentas de usuario de Ed Roberts y Jane Tarnoff sí se sincronizan. También son miembros del equipo de Marketing y pueden agregarse al grupo Marketing a través de InterAction. |
Grupos dentro de grupos
Los grupos anidados o grupos dentro de grupos son compatibles en Active Directory, pero no en InterAction. Si un grupo sincronizado contiene uno o más grupos como miembros, durante la sincronización ocurre lo siguiente:
- Todos los miembros de los subgrupos en Active Directory pasan a ser miembros del grupo sincronizado de nivel superior en InterAction.
- Solo el grupo de nivel superior en Active Directory se agrega a InterAction, a menos que un subgrupo también esté marcado para sincronización. Si el subgrupo está marcado para sincronización, también se agrega a InterAction.
| Grupos de Active Directory a sincronizar con InterAction | Grupos resultantes en InterAction |
|---|---|
|
Marketing*
|
Marketing
Chicago Marketing
|
| * Como Marketing y Chicago Marketing están ambos marcados para sincronización en Active Directory, ambos se agregan a InterAction. NY Marketing no está marcado para sincronización, por lo que no se agrega. |
Iniciar y detener la sincronización de usuarios o grupos
Los usuarios y grupos se designan para sincronización en uno de estos dos lugares:
- Asistente de sincronización de Active Directory en el Administrador de InterAction - Para más información, consulta Configurar la sincronización de Active Directory.
- Complemento de InterAction para Active Directory - Para más información, consulta Configurar y usar el complemento de IA para Active Directory.
Una vez que comienza la sincronización de Active Directory, solo se sincronizan los usuarios y grupos con la casilla Agregar a InterAction seleccionada, siempre que cuentes con licencias suficientes de InterAction.
La casilla Agregar a InterAction se encuentra en la pestaña InterAction de la extensión del complemento de Active Directory de InterAction.
Para detener la sincronización en InterAction de una sola cuenta de usuario, el usuario que haya iniciado sesión en el Administrador de InterAction debe tener acceso de escritura a Active Directory para asegurarse de que la configuración también se borre en Active Directory. De lo contrario, la cuenta de usuario o grupo se volverá a emparejar en la siguiente sincronización.
En el cuadro de diálogo Editar cuenta de usuario, pestaña Limpieza en el Administrador de InterAction, selecciona la casilla Borrar vínculo con Active Directory para detener la sincronización.
¿Qué sucede con la membresía de grupo del usuario si dejas de sincronizar la cuenta de usuario?
Nada. El usuario permanece en el grupo tanto en InterAction como en Active Directory. Si eliminas al usuario del grupo en Active Directory o en InterAction, esto no afectará al otro sistema.