El proceso de sincronización de Active Directory requiere comprender lo siguiente:
- Sincronización de cuentas de usuario
- Gestión de la información de cuentas de usuario en InterAction
- Sincronización de grupos
- Sincronización de membresía de grupos
- Iniciar y detener la sincronización de usuarios o grupos
Sincronización de cuentas de usuario
Al sincronizar cuentas de usuario entre Active Directory e InterAction, los siguientes campos se completan en InterAction a través de la sincronización con Active Directory:
- Nombre de cuenta
- Estado
- Nombre
- Apellido
- Profesional
La membresía de grupos también se gestiona a través de Active Directory para cada cuenta de usuario. Sin embargo, se maneja de manera ligeramente diferente. Consulta Sincronización de membresía de grupos para más información.
Ten en cuenta que Active Directory no requiere que los campos de nombre estén completos. Solo requiere una cuenta de usuario. Como InterAction sí exige un valor en los campos Nombre y Apellido, es necesario realizar un procesamiento adicional. Consulta la siguiente tabla para más detalles.
Sincronización de los campos Nombre y Apellido
| Cuenta de usuario AD | Nombre AD | Apellido AD | Nombre InterAction | Apellido InterAction |
|---|---|---|---|---|
| EMROBERTS | Edward | Roberts | Edward | Roberts |
| EMROBERTS | <en blanco> | Roberts | EMROBERTS | Roberts |
| EMROBERTS | Edward | <en blanco> | Edward | EMROBERTS |
| EMROBERTS | <en blanco> | <en blanco> | EMROBERTS | EMROBERTS |
Sincronización de cuentas de usuario por primera vez
Cuando ejecutas el asistente de sincronización de Active Directory por primera vez, el asistente determina si existen cuentas de usuario en InterAction e intenta emparejarlas con cuentas de usuario en Active Directory. Para los sitios que están actualizando desde una versión de InterAction que no soportaba Active Directory, probablemente tendrás muchas cuentas de usuario de InterAction que necesitan ser emparejadas. Si eres un cliente nuevo de InterAction, es posible que solo hayas agregado unas pocas cuentas de usuario manualmente en InterAction. Si no hay cuentas de usuario en InterAction, este proceso se omite en el asistente.
El asistente de sincronización de Active Directory se ejecuta desde InterAction Administrator. Se utiliza para configurar el entorno de sincronización entre Active Directory e InterAction. Consulta Configurar la sincronización de Active Directory para más detalles.
Si el asistente encuentra cuentas de usuario, empareja todas las cuentas de usuario de InterAction con las cuentas de Active Directory por nombre de cuenta. Cualquier cuenta de usuario que se empareje por error puede deshacerse a través del asistente.
Si una cuenta de usuario en InterAction no coincide con una cuenta correspondiente en Active Directory, probablemente parte de la información de la cuenta de usuario es ligeramente diferente en un sistema. Desde el asistente de sincronización de Active Directory puedes emparejar estas cuentas manualmente. El asistente actualiza la información en InterAction para que coincida con la de Active Directory.
Si la información actualizada en InterAction incluye el nombre de la cuenta, se debe notificar al usuario correspondiente. Ahora deberá usar el nuevo nombre de cuenta para iniciar sesión en InterAction.
Para más información sobre el emparejamiento inicial, consulta Configurar la sincronización de Active Directory.
Sincronización continua de cuentas de usuario
Una vez que se completa la sincronización inicial entre Active Directory e InterAction, la sincronización continua se realiza para todos los usuarios de InterAction a través de InterAction Process Manager. El proceso de sincronización de Active Directory sigue emparejando usuarios entre Active Directory e InterAction.
Si se agrega una cuenta en Active Directory, se marca para sincronización con InterAction y no hay coincidencia en InterAction, la nueva cuenta se agrega a InterAction mediante la sincronización con Active Directory.
Si tu organización agrega una cuenta de usuario a Active Directory que ya existe en InterAction, la sincronización de Active Directory intenta emparejarlas. Sin embargo, durante la sincronización continua, el proceso verifica lo siguiente:
- ¿Marcaste la cuenta de usuario en Active Directory para sincronización con InterAction? Consulta Configurar y usar IA Snap-in para Active Directory.
- ¿Coinciden el nombre y apellido de la cuenta de usuario en Active Directory e InterAction?
Identificar usuarios para sincronizar con InterAction
El proceso de sincronización solo funciona para las cuentas de usuario que marques para sincronización con InterAction en el complemento InterAction Snap-in para Active Directory. Consulta Configurar y usar IA Snap-in para Active Directory para más detalles.
Si no marcas la cuenta de usuario para sincronización, la sincronización de Active Directory no procesa esa cuenta.
¿Coinciden el nombre y el apellido?
Si marcaste la cuenta de usuario para sincronización con InterAction en el complemento InterAction Snap-in para Active Directory, el proceso de sincronización compara los nombres y apellidos en Active Directory e InterAction. A diferencia de cuando se traen nuevas cuentas de usuario a InterAction desde Active Directory, donde la cuenta resultante en InterAction puede no coincidir con la de Active Directory en cuanto a nombre y apellido (consulta Sincronización de los campos Nombre y Apellido), las coincidencias continuas deben ser idénticas.
- Si el nombre y el apellido coinciden exactamente, las cuentas de usuario se emparejan y se realiza la sincronización.
-
Si el nombre y el apellido no coinciden, las cuentas de usuario no se emparejan y no se realiza la sincronización.
Se escribe un mensaje en el archivo de registro c:\WINNT\Intrface\IAADLog.txt y se envía un correo electrónico a la dirección del administrador. Consulta Solución de problemas para más detalles sobre el envío de correos al administrador del sistema.
El administrador de InterAction debe hacer una de las siguientes acciones:
- Si las cuentas deben sincronizarse, los campos de nombre y apellido en ambos sistemas deben coincidir exactamente. Decide cómo debe aparecer el nombre y edita los campos correspondientes en el sistema adecuado. La próxima vez que se ejecute la sincronización, las cuentas de usuario coincidirán.
- Si la cuenta de usuario no debe emparejarse, edita el nombre de la cuenta de usuario existente en InterAction para que la cuenta de Active Directory pueda ser incorporada como una nueva cuenta de usuario en InterAction durante la próxima sincronización.
¿Cómo podría asignarse la misma cuenta de usuario a dos personas diferentes?
Por ejemplo, Ed Roberts trabajaba en tu organización y tenía la cuenta de usuario EROBERTS. Esta se almacenó en Active Directory y se sincronizó con InterAction. Ed Roberts dejó la organización y fue eliminado de Active Directory. La cuenta de usuario EROBERTS correspondiente en InterAction permanece y se establece automáticamente como Inactiva y disponible para edición.
Ahora, Erica Roberts se une a la organización y se le asigna la cuenta de usuario EROBERTS en Active Directory. La nueva cuenta EROBERTS se marca para sincronización. Cuando se ejecuta el proceso de sincronización, la sincronización de Active Directory intenta agregar EROBERTS a InterAction. Como el nombre y el apellido no coinciden entre Active Directory e InterAction, no se realiza la sincronización.
¿Qué pasa si te quedas sin licencias de cuentas de usuario?
Solo puedes sincronizar tantas cuentas de usuario activas como licencias disponibles tengas en InterAction. Si intentas sincronizar más cuentas activas de las que tienes licenciadas, ocurre lo siguiente:
- Se registra un error en el registro de procesos.
- Se envía un correo electrónico a la dirección del administrador. Consulta Solución de problemas para más detalles sobre el envío de correos al administrador del sistema.
- Se muestra un mensaje en Active Directory indicando que la cuenta de usuario no puede iniciar sesión en InterAction por falta de licencias. Ten en cuenta que este mensaje solo aparece si el proceso de sincronización de Active Directory tiene permisos para actualizar la cuenta de usuario en Active Directory.
- Todas las cuentas de usuario que excedan las licencias disponibles se incorporan a InterAction como inactivas y los usuarios correspondientes no podrán iniciar sesión en InterAction.
Las cuentas de usuario inactivas en InterAction siguen actualizándose mediante la sincronización con Active Directory, pero no cuentan para el límite de licencias disponibles. A medida que se liberen o adquieran más licencias, las cuentas de usuario se activarán la próxima vez que se ejecute la sincronización de Active Directory.
El complemento InterAction Snap-in para Active Directory te permite especificar qué cuentas de usuario deben sincronizarse con InterAction y cuáles de ellas deben estar activas o inactivas. Consulta Configurar y usar IA Snap-in para Active Directory para más información.
Gestión de la información de cuentas de usuario en InterAction
La información de usuarios y grupos que se sincroniza en InterAction es gestionada externamente por Active Directory. Sin embargo, hay cierta información de cuenta que debe mantenerse dentro de InterAction. Esto incluye la siguiente información:
-
Registros de contacto: Cuando se incorporan nuevas cuentas a InterAction desde Active Directory, InterAction intenta emparejar la cuenta de usuario con un registro de contacto del tipo Nuestro Personal en InterAction. La sincronización de Active Directory no crea un nuevo registro de contacto para la cuenta de usuario si no existe uno.
Si una nueva cuenta no se empareja con un registro de contacto, se registra un error en el registro de procesos. En cada sincronización posterior, la sincronización de Active Directory intenta encontrar un registro de contacto coincidente.
- Apoderados: Los delegados de Microsoft Outlook desde Active Directory no se sincronizan con los apoderados dentro de InterAction. Por lo tanto, los apoderados de cuentas de usuario deben gestionarse dentro de InterAction.
- Configuración de carpetas privadas: No se sincroniza ninguna configuración de carpetas privadas entre Active Directory e InterAction. Las carpetas privadas solo afectan a los clientes de InterAction que han actualizado desde una versión 4.x de InterAction.
- Contraseñas de InterAction: Las contraseñas de usuario de Active Directory no se sincronizan con InterAction. Los usuarios deben mantener una contraseña separada para InterAction.
Si intentas modificar la información de una cuenta de usuario o de un grupo en InterAction que está gestionada por Active Directory, InterAction te mostrará una advertencia. Por ejemplo, si intentas quitar una cuenta de usuario sincronizada de un grupo sincronizado en InterAction Administrator, recibirás una advertencia de que la acción no se puede completar.
¿Cómo puedo saber en InterAction Administrator qué usuarios y grupos están gestionados por Active Directory?
En todos los cuadros de diálogo de usuarios y grupos de InterAction Administrator, hay una columna de Active Directory en la cuadrícula. Si el usuario o grupo correspondiente está gestionado por Active Directory, se muestra el icono de Active Directory () en las columnas.
Sincronización de grupos
Al sincronizar grupos entre Active Directory e InterAction, la siguiente información se importa a InterAction a través de Active Directory:
- Nombre del grupo
- Correo electrónico
- Estado - Consulta Configurar y usar IA Snap-in para Active Directory para más información.
- Membresía del grupo - Esta información sigue reglas de sincronización ligeramente diferentes. Consulta Sincronización de membresía de grupo para más información.
Los campos Nombre del grupo, Correo electrónico y Estado se gestionan en Active Directory, lo que te permite actualizarlos en un solo lugar. Cualquier cambio en estos campos en Active Directory se reflejará en InterAction después de la siguiente sincronización.
Sincronización de membresía de grupo
La sincronización de Active Directory trata la sincronización de membresía de grupo por separado de la sincronización de usuarios y grupos. El funcionamiento de la sincronización de membresía de grupo depende de dos factores:
- Sincronización de usuarios y grupos
- Grupos dentro de grupos
Sincronización de usuarios y grupos
Aunque la sincronización de membresía de grupo se maneja aparte de la sincronización de usuarios y grupos, el comportamiento de cómo funciona la membresía de grupo en InterAction depende de qué información de usuario y grupo se está sincronizando.
Aquí tienes tres escenarios de sincronización a considerar:
- El usuario y el grupo están sincronizados con Active Directory.
- El grupo está sincronizado con Active Directory, pero la cuenta de usuario no lo está. Por ejemplo, puedes tener algunas cuentas de usuario temporales que solo se usan para InterAction.
- El grupo no está sincronizado con Active Directory, pero la cuenta de usuario sí lo está. Por ejemplo, los grupos en InterAction solo aplican dentro de InterAction.
La siguiente tabla define el comportamiento según estos escenarios:
| ¿Qué se sincroniza? | ¿Qué puedes hacer en InterAction? | Ejemplo |
|---|---|---|
| Tanto el usuario como el grupo se están sincronizando entre Active Directory e InterAction. | No puedes hacer nada en cuanto a la membresía de grupo para ese usuario y grupo en InterAction. No puedes agregar al usuario al grupo ni quitarlo del grupo en InterAction. |
El grupo Marketing se sincroniza a través de Active Directory Sync. Este grupo incluye a Ed Roberts, cuya cuenta también está sincronizada. El grupo no incluye a Jane Tarnoff, cuya cuenta está sincronizada. En InterAction no puedes quitar a Ed del grupo Marketing ni agregar a Jane al grupo Marketing. Estas tareas deben hacerse desde Active Directory. |
| El grupo está sincronizado, pero la cuenta de usuario no lo está. |
La membresía de la cuenta de usuario en el grupo puede cambiarse en InterAction, siempre y cuando la cuenta de usuario no esté siendo sincronizada a través de Active Directory Sync. Ten en cuenta que la cuenta de usuario no se agrega a Active Directory cuando se añade a un grupo que está siendo sincronizado. |
El grupo Marketing se sincroniza a través de Active Directory Sync. El grupo no incluye la cuenta de usuario Marketing-Temp, que se creó en InterAction y no está siendo sincronizada. El grupo sí incluye otras cuentas de usuario que están siendo sincronizadas a través de Active Directory Sync. La cuenta de usuario Marketing-Temp puede agregarse al grupo Marketing en InterAction ya que no está gestionada en Active Directory. |
| El grupo no está sincronizado, pero la cuenta de usuario sí lo está. |
La membresía de la cuenta de usuario en el grupo puede cambiarse en InterAction, siempre y cuando el grupo no esté siendo sincronizado a través de Active Directory Sync. Ten en cuenta que el grupo no se agrega a Active Directory cuando una cuenta de usuario que está siendo sincronizada se añade al grupo. |
El grupo Marketing no está sincronizado a través de Active Directory Sync. Las cuentas de usuario de Ed Roberts y Jane Tarnoff están sincronizadas. También son miembros del equipo de Marketing y pueden agregarse al grupo Marketing a través de InterAction. |
Grupos dentro de grupos
Los grupos anidados o grupos dentro de grupos son compatibles en Active Directory, pero no en InterAction. Si un grupo sincronizado contiene uno o más grupos como miembros, durante la sincronización ocurre lo siguiente:
- Todos los miembros de los subgrupos en Active Directory pasan a ser miembros del grupo sincronizado de nivel superior en InterAction.
- Solo el grupo de nivel superior en Active Directory se agrega a InterAction, a menos que un subgrupo también esté marcado para sincronización. Si el subgrupo está marcado para sincronización, también se agrega a InterAction.
| Grupos de Active Directory a sincronizar con InterAction | Grupos resultantes en InterAction |
|---|---|
|
Marketing*
|
Marketing
Chicago Marketing
|
| * Como Marketing y Chicago Marketing están marcados para sincronización en Active Directory, ambos se agregan a InterAction. NY Marketing no está marcado para sincronización, por lo que no se agrega. |
Iniciar y detener la sincronización de usuarios o grupos
Los usuarios y grupos se designan para sincronización en uno de estos dos lugares:
- Asistente de sincronización de Active Directory en InterAction Administrator - Para más información, consulta Configurar la sincronización de Active Directory.
- InterAction Snap-in para Active Directory - Para más información, consulta Configurar y usar IA Snap-in para Active Directory.
Una vez que comienza la sincronización de Active Directory, solo se sincronizan los usuarios y grupos con la casilla Agregar a InterAction seleccionada, siempre que cuentes con licencias suficientes de InterAction.
La casilla Agregar a InterAction se encuentra en la pestaña InterAction de la extensión InterAction Active Directory Snap-in.
Para detener la sincronización en InterAction de una sola cuenta de usuario, el usuario que haya iniciado sesión en InterAction Administrator debe tener acceso de escritura a Active Directory para asegurarse de que la configuración también se borre en Active Directory. De lo contrario, la cuenta de usuario o grupo se volverá a emparejar en la siguiente sincronización.
En el cuadro de diálogo Editar cuenta de usuario, pestaña Limpieza en InterAction Administrator, selecciona la casilla Borrar vínculo con Active Directory para detener la sincronización.
¿Qué sucede con la membresía de grupo del usuario si dejas de sincronizar la cuenta de usuario?
Nada. El usuario permanece en el grupo tanto en InterAction como en Active Directory. Si eliminas al usuario del grupo en Active Directory o en InterAction, esto no afectará al otro sistema.