Import uživatelů z LDAP/Active Directory

Import uživatelů z LDAP/Active Directory

Tento nástroj umožňuje importovat uživatelské účtyLDAP. Následující text popisuje průběh importu a chování aktivace a deaktivace účtů při synchronizaci s LDAP.

Průběh importu

Vlastní import záznamů uživatelů provede oprávněný uživatel prostřednictvím volby Synchronizace uživatelů z LDAP umístěné na kartě Domů ve skupině Akce.

Následně se zobrazí dialog Synchronizace uživatelů z LDAP, ve kterém je nutné vyplnit údaje pro úspěšný import:

  • Host – IP adresa nebo doménový název.

  • Port – číslo LDAP portu.

  • Přihlašovací jméno – uživatelské jméno pro přihlášení do domény.

  • Heslo – heslo pro přihlášení do domény.

  • Způsoby autentizace – způsob autentizace pro přihlášení do domény.

  • Rozlišovací jméno (DN) – rozlišovací jméno v LDAP adresářovém stromu (například: dc=mojefirma,dc=cz).

  • Filtr – Filtr lze volitelně využít pro omezení počtu uživatelů nebo skupin, které mají oprávněný přístup k aplikaci (například: (memberOf=cn=TechIS-Pristup,ou=Skupiny,dc=mojefirma,dc=cz)). Zadáním filtru umožníme rozšířit vymezení množiny uživatelů vybraných dle rozlišovacího jména. Užívá se v případech, kdy potřebujeme upřesnit výběr daný LDAP rozlišovacím jménem. Filtr je nepovinný.

Tlačítkem Zobrazit uživatele se realizuje načtení uživatelů z LDAP do paměti a tedy i následné zobrazení uživatelů v dialogu. Pokračujte volbou Synchronizovat.

obrazek-20260318-071446.png

V datech evidence uživatelské účty namátkově ověřte, že se data naimportovala. Pokud se importovaná data nezobrazují, zkuste evidenci aktualizovat přes příkaz Aktualizovat nebo přes klávesu F5.

Aktivace a deaktivace účtů při synchronizaci

Při synchronizaci uživatelů s LDAP (včetně plánované úlohy LDAPUsersSynchronizationJob) systém podle níže uvedených pravidel nastavuje, zda je účet aktivní nebo neaktivní. Konfigurace filtru LDAP pro synchronizaci určuje, kteří uživatelé jsou považováni za „výstup filtru“ (viz konfigurace aplikace).

Nový uživatel. Pokud jde o nového uživatele (importovaného nebo poprvé nalezeného při synchronizaci), nastaví se automaticky jako aktivní.

Uživatel vymazán z LDAP. Pokud je uživatel „vymazán“ z LDAP – tedy není výstupem filtru LDAP pro synchronizaci – je označen jako neaktivní. Toto může nastat jak skutečným odebráním uživatele z adresáře, tak změnou filtru v konfiguraci (uživatel pak do výstupu filtru již nespadá).

Znovuobjevení uživatele ve filtru. Pokud se LDAP uživatel opět „objeví“ ve filtru (systém porovnává uživatele podle LdapUid), systém jej již nezaktivní a ponechá neaktivním. Důvodem je, že uživatele mohl administrátor deaktivovat ručně; synchronizace by při znovuaktivování přepsala toto rozhodnutí bez jeho vědomí.