Editar su archivo CONF para ADI
Si quiere gestionar usuarios con la integración de Active Directory (ADI), tendrá que definir los usuarios y los grupos que va a sincronizar en su consola KMSAT. Para definir qué usuarios y grupos va a sincronizar, puede editar el archivo (CONF) de configuración de ADI que ha descargado durante el proceso de configuración.
En este artículo aprenderá a editar su archivo CONF para sincronizar usuarios, información de usuario y grupos concretos. Para obtener información general sobre ADI, consulte nuestra Guía de configuración de la integración de Active Directory (ADI). Si prefiere usar SCIM, consulte nuestra Guía de configuración de SCIM.
Ir a:
Definir qué usuarios se sincronizan
Definir qué grupos se sincronizan
Sincronizar otra información de usuario
Definir qué usuarios se sincronizan
En este apartado aprenderá a editar su archivo CONF para definir qué usuarios se sincronizan en su consola KMSAT desde su AD. Estos usuarios AD aparecerán como usuarios en su consola KMSAT. Tendrá que sincronizar usuarios concretos antes de poder sincronizar grupos.
Para editar su archivo CONF y definir qué usuarios quiere sincronizar, siga los siguientes pasos:
-
Abra su archivo CONF de ADI en un editor de texto. Para obtener más información sobre dónde encontrar su archivo CONF, consulte nuestra Guía de configuración de la integración de Active Directory (ADI).
- Edite los siguientes campos en el apartado [sync.users] del archivo. Para obtener más información sobre estos campos, consulte la siguiente tabla:
Nombre de campo |
Descripción de campo |
includedOUs |
En este campo, introduzca la lista de unidades organizativas en las que se realizará la búsqueda para sincronizar sus usuarios.
|
excludedOUs |
En este campo, introduzca la lista de unidades organizativas en las que se buscarán los usuarios que serán excluidos.
|
includedGroups |
En este campo, introduzca la lista de grupos con los que se deberían sincronizar los usuarios. Estos grupos deben ser grupos de seguridad de AD o grupos de distribución.
|
excludedGroups |
En este campo, introduzca la lista de grupos que excluirán a usuarios que son miembros de grupos de distribución o de seguridad de AD concretos.
|
includedUsers |
En este campo, introduzca la lista de usuarios que deberían incluirse de forma explícita.
|
excludedUsers |
En este campo, introduzca la lista de usuarios que deberían excluirse de forma explícita.
|
Si quiere sincronizar grupos, consulte el apartado Definir qué grupos se sincronizan a continuación.
Definir qué grupos se sincronizan
Una vez definidos los criterios para sincronizar usuarios concretos, también puede editar su archivo CONF para definir los criterios de cualquier grupo de AD que quiera sincronizar. Estos grupos de AD aparecerán como grupos en su consola KMSAT.
Si un usuario es miembro de un grupo de AD, en ese caso será miembro del correspondiente grupo en su consola KMSAT. KnowBe4 no acepta grupos dentro de grupos ni grupos anidados.
Es fundamental que tenga en cuenta que debe sincronizar primero a los usuarios antes de poder incluirlos en grupos sincronizados. Si quiere sincronizar un grupo pero este no incluye a usuarios sincronizados, el grupo no se sincronizará.
Para editar su archivo CONF y definir qué grupos quiere sincronizar, siga los siguientes pasos:
- Asegúrese de que ha sincronizado a esos usuarios concretos. Para obtener más información, consulte el anterior apartado Definir qué usuarios se sincronizan.
- Edite los siguientes campos en el apartado [sync.groups] de su archivo CONF. Para obtener más información sobre estos campos, consulte la siguiente tabla:
Nombre de campo |
Descripción de campo |
includedOUs |
En este campo, introduzca la lista de unidades organizativas en las que quiere buscar para sincronizar sus grupos de seguridad y distribución.
|
excludedOUs |
En este campo, introduzca la lista de unidades organizativas en las que quiere buscar grupos de seguridad y distribución que no se sincronizarán.
|
includedGroups |
En este campo, introduzca la lista de grupos de seguridad y distribución de AD específicos que quiere sincronizar.
|
excludedGroups |
En este campo, introduzca la lista de grupos específicos que quiere excluir de la sincronización.
|
Una vez haya editado estos campos a su preferencia, guarde el archivo CONF. Para guardarlo, necesitará permisos de escritura.
Sincronizar otra información de usuario
Una vez haya seleccionado los usuarios y los grupos concretos que quiera sincronizar, también puede editar su archivo CONF para definir la información de usuario que se sincroniza desde su cuenta de AD a su cuenta KMSAT. Para definir la información de usuario que va a sincronizar, puede editar el apartado [sync.fields] del archivo. Por defecto, los campos del apartado [sync.fields] mostrarán de forma automática en los campos de información de usuario de su consola KMSAT los datos definidos en su AD.
Para incluir el campo de AD en el que se encuentra la información de usuario, puede editar el valor de las comillas de cada campo. Si hay un campo vacío, significa que no hay ningún campo coincidente en AD. Puede definir los campos de AD que quiera sincronizar en KMSAT de forma manual, añadiendo un valor entre las comillas en cada campo.
Si quiere evitar que se sincronicen campos concretos, puede borrar el valor de las comillas de ese campo. Sin embargo, asegúrese de que no borra las comillas o todo el texto. Si borra toda la línea de texto, AD volverá a escribir la línea de texto en el campo automáticamente y sincronizará el valor.
Tenga en cuenta que estos campos distinguen entre mayúsculas y minúsculas.
Consulte la lista con todos los campos disponibles en el apartado [sync.fields] de su archivo CONF a continuación.
[sync.fields]
comment = ""
custom-date-1 = ""
custom-date-2 = ""
custom-field-1 = ""
custom-field-2 = ""
custom-field-3 = ""
custom-field-4 = ""
department = "department"
division = ""
employee-number = "employeeNumber"
employee-start-date = "whenCreated"
first-name = "givenName"
last-name = ""
location = "physicalDeliveryOfficeName"
manager = "manager"
mobile-number = ""
organization = "o"
phone-number = "telephoneNumber"
title = "title"
Sincronizar casos de uso
A continuación encontrará ejemplos de casos de uso para controlar los campos de AD que se sincronizan en su consola KMSAT.
Caso de uso: Exclusión de campos de la sincronización de AD
Si quiere gestionar los campos personalizados en su consola KMSAT, puede excluirlos de la sincronización de AD. Para excluir los campos de la sincronización de AD, incluya la siguiente sintaxis en el apartado [sync.fields] de su archivo CONF. En esta sintaxis, todos los campos personalizados están vacíos o los valores entre comillas se han borrado:
[sync.fields]
comment = ""
custom-date-1 = ""
custom-date-2 = ""
custom-field-1 = ""
custom-field-2 = ""
custom-field-3 = ""
custom-field-4 = ""
department = "department"
division = ""
employee-number = "employeeNumber"
employee-start-date = "whenCreated"
first-name = "givenName"
last-name = ""
location = "physicalDeliveryOfficeName"
manager = "manager"
mobile-number = ""
organization = "o"
phone-number = "telephoneNumber"
title = "title"
Caso de uso: Exclusión de divisiones y ubicaciones de usuarios
Si quiere sincronizar los departamentos de sus usuarios pero no sus divisiones ni ubicaciones, incluya la siguiente sintaxis en el apartado [sync.fields] de su archivo CONF. En esta sintaxis, todos los campos de división y ubicación están vacíos o los valores entre comillas se han borrado:
[sync.fields]
comment = ""
custom-date-1 = ""
custom-date-2 = ""
custom-field-1 = ""
custom-field-2 = ""
custom-field-3 = ""
custom-field-4 = ""
department = "department"
division = ""
employee-number = "employeeNumber"
employee-start-date = "whenCreated"
first-name = "givenName"
last-name = ""
location = ""
manager = "manager"
mobile-number = ""
organization = "o"
phone-number = "telephoneNumber"
title = "title"
Caso de uso: Inclusión de todos los campos en la sincronización de AD
Si quiere incluir todos los campos en la sincronización de AD, incluya la siguiente sintaxis en el apartado [sync.fields] de su archivo CONF. En esta sintaxis, todos los campos tienen un valor entre comillas:
[sync.fields]
comment = “This is a comment!“
custom-date-1 = “This is my custom-date-1 field.“
custom-date-2 = "This is my custom-date-2 field."
custom-field-1 = "This is my custom-field-1”
custom-field-2 = "This is my custom-field-2.”
custom-field-3 = "This is my custom-field-3”
custom-field-4= "This is my custom-field-4”
department = "department"
division = “division”
employee-number = "employeeNumber"
employee-start-date = "whenCreated"
first-name = "givenName"
last-name = “last-name”
location = "physicalDeliveryOfficeName"
manager = "manager"
mobile-number = “5555555555“
organization = "o"
phone-number = "telephoneNumber"
title = "title"
Comentarios
0 comentarios
El artículo está cerrado para comentarios.