Antes de começar, eis a documentação sobre o modo SSO/LDAP integrado em Enterprise Management:documentação anexa.
Esta função permite declarar um anuário LDAPque está tomado em conta se o modo SSO está activado
Dois tipos de informações são declarados nesta função :
Encontraremos neste pavimento a maneira cuja conexão ao anuário está feita (o nome do servidor LDAP, um número de porta, uma conta de acesso e uma palavra chave).
Dois campos de parâmetros complementares definem a maneira cujo anuário está interrogado.
Está descrita a correspondência entre os campos do anuário LDAP e os campos da ficha utilizador X3 ou bem os valores parâmetros utilizador
Existem quatro tipos de campos:
O campo X3 na ficha utilizador ADDNAM é um identificador único em X3 assim que no anuário. Deve possuir o tipo "Identificador" e associado por defeito ao campo anuáriodistinguishedName.
Caso onde o valor parâmetroSSOREFMAJ é igual a 1 :
Quando o campo de tipo "identificador" não tem ainda sido actualizado no campo ADDNAM da ficha utilizador é o segundo identificador que é tomado em conta para fazer corresponder de maneira única um utilizador X3 com um utilizador no anuário.
Em geral toma-se o campo login da ficha utilizador X3 que será ligada ao campo sAMAccountName do anuário.
Caso onde o valor parâmetroSSOREFMAJ é igual a 2 :
A pesquisa se faz então com o campo de tipo "identificador 2" depois o campo de tipo "Identificador".
É um campo da ficha utilizador X3, que poderá ser actualizado a partir do anuário.
É um valor de um parâmetro utilizador, que poderá ser actualizado a partir do anuário.
Tipo | Campo X3 | Título | Campo anuário |
Identificador | ADDNAM | Referência AD | distinguishedName |
Ficha | NOMUSR | Nome | DisplayName |
Ficha | ADDEML | Endereço email | |
Identificador 2 | LOGIN | Login | sAMAccountName |
Ficha | OBJGUID |
| objectGUID |
Parâmetro | DATSTADEB | Data início estatísticas | WhenCreated |
Consulte a docuemntação de Implementação
Apresentação
Dois blocos são a registar : o primeiro contém as informações de configuração permitindo a Sage X3 de dialogar com o anuário, o segundo definindo as informações de transacção no momento desta fase.
Fechar
Campos
Os seguintes campos estão presentes neste separador :
Bloco número 1
| Ce code identifie de façon unique les fiches créées. |
| Saisissez la description de la fiche concernée. |
| Sélectionnez cette case à cocher pour activer la fiche courante. Les enregistrements non sélectionnés conservent leur contenu et paramétrage, mais ne pourront pas être utilisés en rappelant leur code dans :
Les habilitations sur une fonction donnée peuvent interdire la création d'une fiche active. Dans ce cas, la case est désactivée par défaut. Elle est modifiable uniquement par un utilisateur autorisé, ou via un Workflow de signature. |
Configuração
| O nome do domínio permite encontrar o código anuário que será utilizado para autentificar o utilizador conectado. Se o nome de domínio está vazio, vai se utilizar o código anuário activo com domínio vazio. Se não está vazio, vai-se utilizar o código anuário activo com dominio = domínio do utilizador conectado. Nos dois casos, se não se encontra registos activo, recusa-se a conexão. |
| Permite definir o nome do servidor sobre o qual será aberto o anuário LDAP. |
| Permite definir o nóme do segundo servidor sobre o qual será aberto o anuário LDAP se o primeiro está em erro. |
| Trata-se do port de interrogação do anuário. Por defeito, este número está a 389. |
| Este identificador é utilizado para a pesquisa em LDAP. |
|   |
| É a palavra chave de identificador utilizado para a pesquisa em LDAP. |
| Quando se pesquisa um utilizador no anuário LDAP, pesquisa-se as propriedades associadas a um nó numa àrvore hierarquica. Este parâmetro permite definir a qual nível da hierarquia deve começar a pesquisa quando se deseja encontrar as informações ligadas ao utilizador. Esta pesquisa se fará em dando por outro lado uma condição baseada sobre o valor do campo Identificador 1 ou Identificador 2 dado no quadro de parãmetros. |
| O motor de execução da plataforma SAFE X3 dispõe de 3 instruções de pesquisa no anuário. Este parãmetro permite definir a instrução de pesquisa que será lançado pelo motor no momento da verificação de existência de um utilizador na base LDAP. Pode tomar os valores seguintes :
Um exemplo de arborescência está dada em introdução de anexo tecnico da parametrização LDAP, neste exemplo, 3 quadros definem estes 3 níveis de pesquisa. |
Quadro Mapping
| Este tipo de parâmetro permite gerar os campos do anuário LDAP. |
| Permite registar um campo da tabela AUTILIS se o tipo de campo está "Identificador/Identificador2/Ficha" ou um código parãmetro geral se o tipo de campo é "Parãmetro" |
|   |
| Permite registar o nome do atributo no anuário LDAP. |
| Esta fórmula permite registar o critério de pesquisa em LDAP para atualizar os utilizadores. Por exemplo, seja a fórmula (&(objectclass=user)(sAMAccountName=%%toupper("$$4$$")%%)) Pode-se escrever também (&(objectclass=user)(sAMAccountName=$$4$$)) |
Fechar
Este botão permite gerar o tratamento que permitirá aceder ao anuário durante a fase de conexão a Enterprise Management |
Permite modificar a palavra chave do anuário.
Apresentação
Isto permite testar a conexão ao anuário LDAP.
Depois fazer um pedido LDAP em parametrizando os campos do anuário que se pretende recuperar
Fechar
Campos
Os seguintes campos estão presentes neste separador :
Bloco número 1
|   |
| Pedido LDAP respeitando a sintaxe normalizada de anuário. |
Quadro Colunas
| Campo de anuário que foi parametrizado. |
|   |
Fechar