O que é o Active Directory?
O Active Directory (AD) da Microsoft é um sistema de gestão de domínio para redes centralizadas. Ao usar o AD, você pode adicionar usuários, definir seus privilégios, armazenar e gerenciar informações e autorizar e autenticar contas de usuários.
O que é o Zoho Directory?
O Zoho Directory (ZD) é um diretório de usuário centralizado que inicia a sincronização de contas de usuário e senhas armazenadas em sua conta do AD. Dessa forma, todos os dados do usuário podem ser organizados e mantidos em um diretório comum.
- Somente o administrador pode executar a sincronização entre AD e ZD.
- Como é uma sincronização unidirecional, os dados em seu servidor LDAP nunca são alterados.
- O ZD inicia uma sincronização programada e é sempre seguro.
Privilégio de acesso
Somente o administrador da organização pode executar a sincronização usando o Zoho Directory.
Os usuários administradores e administradores de serviço poderão acessar o Zoho Directory.
Como isso funciona?
O ZD usa Lightweight Directory Access Protocol (LDAP) para sincronizar os dados do usuário. Uma consulta é enviada via LDAP para sua conta da Zoho para comparar os dados do usuário em contas do AD e do ZD. Uma sincronização é iniciada para equilibrar as contas de usuário no Zoho com as do AD.
Requisitos gerais
- Uma conta do Qntrl.
- Nome do domínio da sua empresa.
Requisitos do sistema
- Antes de instalar o Zoho Directory, há alguns requisitos do sistema a serem atendidos:
- Navegador - Internet Explorer 9 ou superior.
- Sistema operacional - Windows 7 ou superior.
- Microsoft C++ Runtime redistribuível 2010 ou superior.
- .NET Framework 4.0 e superior. Se uma versão superior estiver instalada, certifique-se de que o .NET Framework 4.0 também esteja instalado no PDC e no sistema local.
- Privilégio administrativo para todo o domínio. Recomendamos uma conexão de rede com seu domínio Zoho sem proxy ou firewall.
- É necessário um mínimo de 512 MB de RAM. Se sua empresa tiver mais de 10 mil funcionários, uma RAM de 1GB ou superior ajudará em uma sincronização mais rápida.
Inicializar o Zoho Directory
Associar conta e usuários
- Navegue até e selecione Zoho Directory em User Management (Gerenciamento de usuários).
- Clique em Sync (Sincronizar).
-
O Zoho Directory (directory.zoho.com) será aberto em uma nova guia.
- Clique em Get Started (Comece a Usar).
- Para associar sua conta e usuários ao ZD, clique em Yes (Sim), Associate (Associar).
- Assim que sua conta estiver associada, uma mensagem de sucesso será exibida.
- Clique em Manage (Gerenciar) Application (Aplicativo) para gerenciar usuários em sua organização.
Autenticação SAML
SAML (Security Assertion Markup Language) permite que os usuários façam login usando uma configuração de login único.
Para configurar a autenticação SAML:
- Na página do Zoho Directory, selecione Organization (Organização) no painel esquerdo.
- Clique no botão Setup (Configurar) .
- Configure os detalhes e clique em Save (Salvar) .
Verificar o seu domínio
Antes de instalar o ZD, você terá que adicionar e verificar o nome do domínio da sua empresa.
- Na página Zoho Directory, selecione Domains (Domínios) no painel esquerdo.
- Clique no botão Add Domain (Adicionar domínio).
- Insira o nome do domínio da sua empresa.
- Você pode verificar seu domínio usando métodos TXT ou CNAME. Siga as etapas mencionadas e clique no botão Verify (Verificar) para inicializar a verificação.
Depois que o domínio for verificado, você poderá baixar a ferramenta de sincronização do Zoho Directory.
Na janela do Zoho Directory:
- Selecione Active Directory no painel esquerdo.
- Clique em Download .
O arquivo de sincronização do Zoho Directory chamado ZohoDirectorySync.msi será baixado.
Quando o download estiver concluído, execute o aplicativo e siga as etapas mencionadas no assistente de instalação para instalar a ferramenta em sua máquina.
Passos para instalar o Zoho Directory
1. Instalação
Depois que a ferramenta de sincronização for instalada, a janela Bem-vindo(a) será exibida. Clique em Next (Avançar) para continuar.
2. Configurações do Zoho
-
Clique no botão Authorize with Zoho (Autorizar com Zoho).
- A nova janela será redirecionada para accounts.zoho.com, onde um token OAuth será gerado. Este token pode ser usado para tratar solicitações adicionais.
Após o login bem-sucedido, os detalhes do administrador e da organização serão exibidos na ferramenta.
- Somente usuários com permissão para usar o Console de administração (usuário Admin) poderão instalar a ferramenta.
- Se houver um erro de conexão com o servidor, talvez seja necessário autorizar o uso de configurações de proxy.
- O administrador atual da organização terá privilégios de propriedade e autorização do Zoho Directory Sync. Para alterar os privilégios de administrador, o administrador atual terá que Autorizar novamente a propriedade para o novo administrador.
3. Credenciais LDAP
- Preencha os detalhes do domínio e clique em Add (Adicionar).
- Os nomes dos controladores de domínio devem ser separados por vírgula e totalmente qualificados.
- Uma lista de domínios será exibida.
- Você pode incluir seu domínio clicando no botão Add Domain (Adicionar domínio).
4. Preferências de sincronização
As regras de sincronização podem ser definidas aqui. Esta seção abrange mais quatro subseções diferentes.
4.1 Filtrar UOs/usuários
- Clique em Add (Adicionar) OU's (UO) para adicionar unidades organizacionais.
- Preencha os detalhes e clique em Submit (Enviar).
- Você pode escolher um ou vários DNS para aplicar a consulta.
4.2 Regras de exclusão
Você pode adicionar regras com base em critérios. Esta regra será levada em consideração quando a sincronização ocorrer.
- Clique em Add Rule (Adicionar regra).
- Preencha os detalhes e clique em Submit (Enviar).
4.3 Definição de atributo
Você pode selecionar os atributos aqui. A sincronização ocorrerá com base nos atributos configurados.
Para editar um atributo:
- Passe o mouse sobre um atributo e clique em .
- Faça as alterações necessárias e clique em Save (Salvar).
4.4 Configurações de sincronização
As configurações de sincronização permitem que você configure a ação a ser executada quando as contas forem excluídas ou desativadas do servidor LDAP. Insira os detalhes e clique em Save (Salvar).
5. Sincronização do Directory
A sincronização do Directory permite escolher usuários ou grupos que precisam ser incluídos na sincronização.
- Users to update (Usuários para atualizar): os usuários atualizados no servidor LDAP estão listados aqui. Clique para Sync (Sincronizar) os atributos com ZD.
- Users to create (Usuários a criar): novos usuários dos resultados LDAP são listados aqui. Escolha os usuários a serem adicionados ao ZD e clique em Sync (Sincronizar).
- Users to disable (Usuários a desativar): os usuários não disponíveis nos resultados LDAP estão listados aqui.
- Groups to update (Grupos a atualizar): os grupos atualizados no servidor LDAP estão listados aqui. Clique para Sync (Sincronizar) os atributos com ZD.
- Groups to create (Grupos para criar): novos usuários dos resultados LDAP são listados aqui. Escolha os usuários a serem adicionados ao ZD e clique em Sync (Sincronizar).
- Groups to disable (Grupos para desativar): os grupos não disponíveis nos resultados LDAP estão listados aqui.
6. Sincronização de senha
A Sincronização de senha permite que os usuários finais tenham uma única identidade, sujeita a uma única política de senha, em vários sistemas e aplicativos.
Requisitos:
- A ferramenta Sincronização de senha deve ser instalada em todos os controladores de domínio em um domínio, incluindo o controlador de domínio primário.
- Os controladores de domínio devem ter sido uma instalação completa em vez de uma instalação Server Core.
- Os controladores de domínio devem ter o perfil do Microsoft .NET Framework 2.0 ou 3.5 instalado. Mesmo que você tenha uma versão mais recente, certifique-se de que o .NET Framework 2.0 ou 3.5 também esteja instalado.
- Certifique-se de que o serviço Message Queuing esteja ativado e em execução antes de iniciar a instalação da ferramenta de sincronização de senhas.
Se os usuários tiverem sido adicionados antes da instalação do agente de Sincronização de senha, as senhas padrão serão fornecidas a eles. Os usuários podem inicialmente fazer login usando a senha padrão, que pode ser alterada posteriormente.
Depois que o agente de Sincronização de senha for instalado, as senhas dos usuários recém-adicionados serão sincronizadas com o Active Directory. No entanto, as senhas dos usuários existentes não serão lidas.
Todas as senhas de usuário podem ser sincronizadas somente se os usuários alterarem suas senhas de conta. As novas senhas são sincronizadas com o Active Directory.
7. Sincronização de programação
Você pode definir a frequência na qual a sincronização deve ser programada. A sincronização será acionada automaticamente no intervalo de sincronização configurado.
8. Relatórios
Os relatórios listam o histórico de todas as sincronizações. O status de cada sincronização pode ser visualizado aqui. Caso haja falha na sincronização, você poderá repetir a ação.
9. Configurações
Você pode personalizar as configurações de proxy aqui.
Solução de problemas
- O Zoho Directory é compatível apenas com uma conta para cada usuário. Mesmo que um usuário faça parte de várias organizações no Qntrl, os dados do usuário no diretório podem conter apenas os detalhes de uma única organização.
- O serviço Qntrl para uma organização no ZD pode ser tratado somente por um único usuário (preferencialmente Admin). Depois que um usuário fizer parte de um serviço Qntrl no ZD, ele será vinculado à organização atual do Qntrl. Para os usuários que fazem parte de várias organizações, um erro será exibido se mais de um administrador tentar sincronizar os dados do usuário.