Sådan konfigureres synkroniseringsskabeloner til automatiske AD-grupper

Denne vejledning beskriver standardproceduren for konfiguration af synkroniseringsskabeloner til eksport af automatiske grupper til et lokalt Active Directory.

Når du opretter en synkroniseringsskabelon til grupper, skal du konfigurere tre hovedelementer:

  1. Regelsæt: Angiver, hvilke grupper skabelonen skal eksportere.

  2. Objektsti: Angiver den organisatoriske enhed (OU) i Active Directory, hvor grupperne skal oprettes.

  3. Attributkortlægning: Bestemmer, hvordan data fra kildesystemet udfylder attributterne for gruppeobjekterne i Active Directory.



Regelsæt

Det første skridt er at vælge et regelsæt, der identificerer de specifikke grupper, som denne skabelon skal administrere. Se denne artikel for detaljerede oplysninger om, hvordan man konfigurerer regelsæt til automatiske og manuelle grupper .

Fanen »Hovedoplysninger« i skabelonen indeholder en oversigt, herunder det valgte regelsæt.

Felt

Beskrivelse

Navn

Et beskrivende navn til skabelonen, f.eks. »Automatiske afdelingsgrupper«.


Aktiv

Angiver, om skabelonen er aktiveret. Skal være indstillet til »Ja«.


Objekttype

Indstillingen skal være »Gruppe«.


Synkroniseringstrin

Indstil til »Eksporter AD«.


Regelsæt

Det regelsæt, der bestemmer, hvilke grupper der skal eksporteres.


Permanent sletning

Hvis indstillingen er sat til »Nej«, deaktiveres grupperne i AD ved sletning i stedet for at blive fjernet permanent.




Objektsti

Objektstien angiver den nøjagtige placering i dit Active Directory, hvor de nye grupper skal oprettes.

Du skal angive den fulde, absolutte sti til målorganisationsenheden (OU), inklusive domænekomponenterne. Det er almindeligt at bruge en eller flere absolutte stier til dette formål.


Eksempel:

OU=Security-Groups,OU=Utfjord,DC=utfjord,DC=kommune,DC=no



Attribut-tilknytninger

Mappinger definerer, hvordan attributterne for gruppeobjektet i Active Directory udfyldes. Nedenfor findes anbefalede konfigurationer for almindelige attributter.

Målattribut

Eksempel på kildeværdi

Kommentarer

cn

[CNCLEAN; [description]]

Gruppens almindelige navn. Navnet stammer fra description attribut og behandles med CNCLEAN funktion til at rense værdien og forhindre fejl forårsaget af specialtegn.

samAccountName

sourceid

Det anbefales på det kraftigste at indstille samAccountName til sourceID, som er det unikke interne serienummer for afdelingen eller enheden.

displayName

[OrgUnitNr] [CNCLEAN; [description]]

Indstiller et brugervenligt visningsnavn, som ofte består af en kombination af afdelingsnummeret og det bearbejdede afdelingsnavn (f.eks. »0123 Salgsafdelingen«).


description

Security group for employees at [Description]

Giver en mere detaljeret forklaring af gruppens formål.


groupType

-2147483640

Defines the group type and scope in Active Directory. Common values include: <br> •-2147483646: Global Security Group <br> • -2147483644: Domain Local Security Group <br> • -2147483640: Universal Security Group

parent

[Name] (via fremmednøgle)

Bruges til at oprette indlejrede grupper (en gruppe, der er medlem af en anden gruppe).


createScript

C:\\eadm\\scripts\\mail-enable.ps1

Angiver den fulde sti til et script, der udføres, når en gruppe oprettes. Dette kan f.eks. bruges til at aktivere e-mail-funktionen for en ny sikkerhedsgruppe.

Advarsel: Gruppering af grupper ved hjælp af parent Denne attribut anbefales ikke til sikkerhedsgrupper, der er knyttet til firewalls, eller til grupper, der synkroniseres med Azure AD.

Bemærk: Du kan bruge underregelsæt til at anvende forskellige attributtilordninger for forskellige udvalg af grupper inden for den samme skabelon.

Senest opdateret: