Debe ejecutar el asistente de sincronización de Active Directory para configurar y habilitar las opciones de sincronización de Active Directory. Hasta que no ejecute el asistente, no podrá acceder al complemento de InterAction para Active Directory ni programar el proceso de sincronización de Active Directory.
Antes de ejecutar el asistente de sincronización de Active Directory, debe ejecutar la utilidad de configuración de sincronización de Active Directory de InterAction.
Tenga cuidado si utiliza la anidación circular de grupos.
Emparejar usuarios de InterAction con usuarios de Active Directory
Si ya tiene usuarios en InterAction (esto es especialmente cierto para usuarios que han sido actualizados desde una versión anterior de InterAction), el asistente de sincronización de Active Directory intentará emparejar los usuarios de InterAction con los usuarios de Active Directory según el nombre de la cuenta. La mayoría de estos usuarios deberían emparejarse automáticamente. Los usuarios de InterAction que no puedan ser emparejados por el asistente pueden emparejarse manualmente en el asistente a través del cuadro de diálogo Revisar cuentas de usuario no emparejadas.
Emparejar grupos de InterAction con grupos de Active Directory
A diferencia de las cuentas de usuario, que se emparejan automáticamente mediante el asistente de sincronización de Active Directory, los grupos no se emparejan automáticamente. Sin embargo, durante el proceso de configuración, se le da la oportunidad de emparejar manualmente sus grupos existentes de InterAction con grupos en Active Directory. Este proceso se realiza en el cuadro de diálogo Buscar grupo de Active Directory.
El nombre del grupo especifica el nombre del grupo de InterAction para el que está intentando encontrar una coincidencia en Active Directory. Cuando selecciona el botón Buscar, todos los grupos de Active Directory que cumplen con los criterios de búsqueda se muestran en el campo Grupos de Active Directory coincidentes.
En la sección Comparar miembros del cuadro de diálogo, la columna de la izquierda muestra los miembros del grupo de InterAction correspondiente y la columna de la derecha muestra los miembros del grupo de Active Directory seleccionado. Los miembros en la columna de la izquierda que aparecen en rojo con un asterisco son miembros que están en el grupo de InterAction pero no en el grupo de Active Directory. Por defecto, estos miembros se eliminan del grupo cuando los grupos se emparejan. Para ordenar por estos miembros, seleccione la columna con el asterisco.
Si desea agregar una cuenta de usuario al grupo de Active Directory, seleccione la cuenta de usuario y elija el botón Agregar al grupo de AD.
¿Debo agregar todas las cuentas de usuario del grupo de InterAction que no están en Active Directory?
No necesariamente. Debe tener en cuenta que al seleccionar el botón Agregar al grupo de AD, está otorgando automáticamente a este usuario todos los permisos que haya asignado al grupo para todos los demás sistemas que utilicen Active Directory. Revise cada cuenta de usuario individualmente para determinar qué permisos adicionales se otorgarán al agregar el usuario al grupo.
Agregar grupos de InterAction a Active Directory
Durante el proceso de configuración, se le da la oportunidad de agregar sus grupos existentes de InterAction a Active Directory. Esto se hace seleccionando el botón Agregar a AD desde el cuadro de diálogo Grupos.
Si el grupo no existe en Active Directory, el grupo se agrega a Active Directory y todos los miembros del grupo de InterAction que están configurados para la sincronización de Active Directory se agregan al grupo de Active Directory. Si hay miembros en el grupo de InterAction que no están configurados para la sincronización, no se agregan a Active Directory. Sin embargo, permanecen en el grupo de InterAction.
Si el grupo ya existe en Active Directory, se muestra el cuadro de diálogo El grupo de Active Directory ya existe.
Este cuadro de diálogo le da dos opciones:
- Emparejar este grupo con el grupo de Active Directory
- Agregar un nuevo grupo de Active Directory
Si decide emparejar los dos grupos, se le llevará al cuadro de diálogo Buscar Active Directory. Consulte Emparejar grupos de InterAction con grupos de Active Directory para más detalles.
Si decide agregar un nuevo grupo a Active Directory, debe cambiar el nombre del grupo. Esto también cambia el nombre en InterAction.
Configurar la sincronización de Active Directory
Siga estos pasos para configurar la sincronización de Active Directory:
-
Dentro de InterAction Administrator, haga doble clic en Asistente de sincronización de Active Directory en la lista de entidades.
El asistente muestra el cuadro de diálogo de bienvenida.
-
En el cuadro de diálogo de bienvenida, especifique su nombre de dominio en el campo Nombre de dominio de Active Directory y luego seleccione Siguiente.
Si ya hay cuentas de usuario en InterAction, el asistente intentará emparejar los usuarios con las cuentas de usuario en Active Directory. Aparecerá un cuadro de diálogo de proceso, indicando cuántos usuarios de InterAction hay y cuántos se han buscado en Active Directory.
Si no hay cuentas de usuario en InterAction, el asistente salta al cuadro de diálogo Revisar grupos (paso 4).
Una vez que el proceso se complete, el asistente mostrará el cuadro de diálogo Revisar coincidencias de cuentas de usuario.
El cuadro de diálogo Revisar coincidencias de cuentas de usuario muestra todas las cuentas de usuario que se emparejan por nombre de cuenta entre InterAction y Active Directory. Las coincidencias que aparecen en rojo con un asterisco para ordenar indican que hay una coincidencia basada en la cuenta de usuario, pero los nombres no son exactamente iguales. La sincronización ocurre entre estas cuentas; sin embargo, la versión del nombre en Active Directory reemplaza la versión de InterAction.
-
Si el asistente empareja alguna cuenta de usuario que no debería emparejarse, seleccione la fila correspondiente y elija Deshacer coincidencia. Esto solo aplica a los nombres que no coinciden exactamente. Seleccione Siguiente para acceder al cuadro de diálogo Revisar cuentas de usuario no emparejadas.
El cuadro de diálogo Revisar cuentas de usuario no emparejadas le permite emparejar manualmente las cuentas de usuario que no pudieron emparejarse automáticamente.
-
Seleccione el botón Buscar coincidencia para acceder al cuadro de diálogo Buscar usuario de Active Directory. Desde allí puede buscar posibles coincidencias de cuentas de usuario de Active Directory. El botón Deshacer coincidencia se utiliza para deshacer cualquier coincidencia realizada desde este cuadro de diálogo. Seleccione Siguiente para acceder al cuadro de diálogo Revisar grupos.
No es necesario emparejar las cuentas de usuario de InterAction que no se emparejan automáticamente con cuentas de Active Directory. Puede haber razones comerciales válidas para tener una cuenta de usuario solo en InterAction, por ejemplo, cuentas temporales o cuentas de usuarios que han dejado la organización.
El cuadro de diálogo Revisar grupos le permite emparejar manualmente los grupos de InterAction con los grupos de Active Directory y agregar grupos de InterAction a Active Directory si corresponde. Para más información, consulte Emparejar grupos de InterAction con grupos de Active Directory y Agregar grupos de InterAction a Active Directory.
-
Deshaga cualquier coincidencia realizada en este cuadro de diálogo seleccionando el botón Deshacer coincidencia. Seleccione Siguiente una vez que haya terminado de trabajar con los grupos.
El asistente muestra el cuadro de diálogo Contraseña de nueva cuenta de usuario.
-
Especifique y confirme la contraseña predeterminada que se utilizará para todas las nuevas cuentas de usuario creadas a través de la sincronización de Active Directory. Seleccione Siguiente y el asistente mostrará el cuadro de diálogo Finalizando.
La contraseña predeterminada es una medida de seguridad para que no haya cuentas activas sin contraseña. Si utiliza NTLM para iniciar sesión en InterAction, el usuario no necesita conocer esta contraseña. Las contraseñas individuales pueden actualizarse en InterAction más adelante.
-
Seleccione la casilla Permitir las funciones de integración de Active Directory de InterAction...
Seleccione Finalizar para completar la configuración. El asistente mostrará el cuadro de diálogo Resultados del asistente de sincronización de Active Directory. Este cuadro de diálogo le permite ver el archivo IAADLog.txt si se produjo algún error durante la configuración.