Denne vejledning beskriver standardproceduren for konfiguration af synkroniseringsskabeloner til eksport af automatiske grupper til et lokalt Active Directory.
Når du opretter en synkroniseringsskabelon til grupper, skal du konfigurere tre hovedelementer:
-
Regelsæt: Angiver, hvilke grupper skabelonen skal eksportere.
-
Objektsti: Angiver den organisatoriske enhed (OU) i Active Directory, hvor grupperne skal oprettes.
-
Attributkortlægning: Bestemmer, hvordan data fra kildesystemet udfylder attributterne for gruppeobjekterne i Active Directory.
Regelsæt
Det første skridt er at vælge et regelsæt, der identificerer de specifikke grupper, som denne skabelon skal administrere. Se denne artikel for detaljerede oplysninger om, hvordan man konfigurerer regelsæt til automatiske og manuelle grupper .
Fanen »Hovedoplysninger« i skabelonen indeholder en oversigt, herunder det valgte regelsæt.
|
Felt |
Beskrivelse |
|---|---|
|
Navn |
Et beskrivende navn til skabelonen, f.eks. »Automatiske afdelingsgrupper«.
|
|
Aktiv |
Angiver, om skabelonen er aktiveret. Skal være indstillet til »Ja«.
|
|
Objekttype |
Indstillingen skal være »Gruppe«.
|
|
Synkroniseringstrin |
Indstil til »Eksporter AD«.
|
|
Regelsæt |
Det regelsæt, der bestemmer, hvilke grupper der skal eksporteres.
|
|
Permanent sletning |
Hvis indstillingen er sat til »Nej«, deaktiveres grupperne i AD ved sletning i stedet for at blive fjernet permanent.
|
Objektsti
Objektstien angiver den nøjagtige placering i dit Active Directory, hvor de nye grupper skal oprettes.
Du skal angive den fulde, absolutte sti til målorganisationsenheden (OU), inklusive domænekomponenterne. Det er almindeligt at bruge en eller flere absolutte stier til dette formål.
Eksempel:
OU=Security-Groups,OU=Utfjord,DC=utfjord,DC=kommune,DC=no
Attribut-tilknytninger
Mappinger definerer, hvordan attributterne for gruppeobjektet i Active Directory udfyldes. Nedenfor findes anbefalede konfigurationer for almindelige attributter.
|
Målattribut |
Eksempel på kildeværdi |
Kommentarer |
|---|---|---|
|
|
|
Gruppens almindelige navn. Navnet stammer fra |
|
|
|
Det anbefales på det kraftigste at indstille |
|
|
|
Indstiller et brugervenligt visningsnavn, som ofte består af en kombination af afdelingsnummeret og det bearbejdede afdelingsnavn (f.eks. »0123 Salgsafdelingen«).
|
|
|
|
Giver en mere detaljeret forklaring af gruppens formål.
|
|
|
|
Defines the group type and scope in Active Directory. Common values include: <br> •-2147483646: Global Security Group <br> • -2147483644: Domain Local Security Group <br> • -2147483640: Universal Security Group |
|
|
|
Bruges til at oprette indlejrede grupper (en gruppe, der er medlem af en anden gruppe).
|
|
|
|
Angiver den fulde sti til et script, der udføres, når en gruppe oprettes. Dette kan f.eks. bruges til at aktivere e-mail-funktionen for en ny sikkerhedsgruppe. |
Advarsel: Gruppering af grupper ved hjælp af parent Denne attribut anbefales ikke til sikkerhedsgrupper, der er knyttet til firewalls, eller til grupper, der synkroniseres med Azure AD.
Bemærk: Du kan bruge underregelsæt til at anvende forskellige attributtilordninger for forskellige udvalg af grupper inden for den samme skabelon.