Avviso: Questo articolo è stato tradotto automaticamente. Vedi la versione in inglese per informazioni più precise.

Aggiunta di più utenti tramite LDAP

Prev Next

Licenza: Nuvola definitiva

Rilevante per: Proprietario o amministratore dell'organizzazione

Il provider utenti LDAP consente ai proprietari delle organizzazioni di configurare l'autenticazione utilizzando un servizio directory, ad esempio Microsoft Active Directory, OpenLDAP o OpenDJ, per convalidare le credenziali degli utenti. Le directory LDAP sono un metodo standard per archiviare i dati di utenti, gruppi e autorizzazioni e integrarli con altre applicazioni.

Quando LDAP è abilitato in my.anydesk II, gli utenti dell'organizzazione possono accedere utilizzando SSO con l'ID organizzazione e le credenziali aziendali. Puoi anche importare i ruoli LDAP in my.anydesk II per il controllo degli accessi integrato.

🦉 Per ulteriori dettagli sui tipi di provider utente, vedere this article


Certificati dell'organizzazione

Nella sezione Certificati organizzazione sono elencati tutti i certificati associati all'organizzazione. I certificati, in genere in .pem formato, proteggono la comunicazione tra my.anydesk II e il tuo provider LDAP.

Per aggiungere un certificato alla tua organizzazione:

  1. Accedi a my.anydesk II e vai su Organizzazione.

  2. In Generale fare clic su Modifica e quindi selezionare LDAP come provider utente.

  3. Nella finestra di dialogo Cambia provider attivo , fare clic su Procedi.

  4. Scorri verso il basso fino a Certificati organizzazione e fai clic su Aggiungi nuovo certificato.

  5. Nella finestra di dialogo, incolla il contenuto del .pem file o trascina e rilascia il file.

  6. Fai clic su Aggiungi nuovo certificato.


Configurazione di LDAP

È necessario configurare il provider LDAP per stabilire una connessione con my.anydesk II.

Per configurare LDAP in my.anydesk II:

  1. In my.anydesk II, apri la scheda Organizzazione .

  2. In Generale, fare clic su Modifica e selezionare LDAP come provider utente.

  3. Nella finestra di dialogo Cambia provider attivo , fare clic su Procedi.

  4. Scorrere fino a Configurazione LDAP, fare clic su Modifica e fornire quanto segue:

    • Attributo LDAP RDN - attributo utilizzato come attributo principale del DN dell'utente (spesso lo stesso del nome utente, ad esempio cn o sAMAccountName).

    • Attributo LDAP UUID - attributo utilizzato come identificatore univoco (ad es. objectGUID, o uid/entryDN).

    • Classi di oggetti utente : classi separate da virgole, ad esempio inetOrgPerson,organizationalPerson.

    • URL di connessione - URL del server LDAP.

    • DN utenti - DN di base in cui risiedono le voci utente (ad es. ou=users,dc=example,dc=com).

    • Bind DN e Bind credential : credenziali per l'accesso LDAP.

    • Filtro di ricerca utente : filtro LDAP opzionale per limitare le voci utente recuperate (ad es. (filtername)).

    • Dimensione batch : numero di voci LDAP recuperate per transazione.

    • Sincronizzazione completa periodica : attiva se desideri una sincronizzazione completa; quindi specificare Periodo di sincronizzazione completo (in secondi).

    • Sincronizzazione periodica degli utenti modificati : attiva per sincronizzare gli utenti modificati o nuovi; quindi impostare Periodo di sincronizzazione modificato (in secondi).

  5. Fare clic su Termina modifica.

Una volta configurato, gli utenti (soggetti a qualsiasi filtro applicato) dalla directory LDAP possono sign in to my.anydesk II using the organization ID.


Importare ruoli

È possibile importare i ruoli LDAP in my.anydesk II per gestire le autorizzazioni in base all'appartenenza al gruppo.

  1. Vai su Organizzazione, fai clic su Modifica in Generale e seleziona nuovamente LDAP come provider.

  2. Nella finestra di dialogo Cambia provider attivo , fare clic su Procedi.

  3. Scorri fino a Importa ruoli, fai clic su Modifica e configura:

    • Ruoli DN - DN di base in cui si trovano gli oggetti ruolo (ad es. ou-roles,dc=example,dc=org).

    • Nome ruolo Attributo LDAP - attributo utilizzato per i nomi dei ruoli/RDN (comunemente cn).

    • Classe di oggetti ruolo - classe/e di oggetti ruolo (ad es. groupOfNames, o group per AD).

    • Filtro LDAP - filtro opzionale per limitare i ruoli importati; formattare come (filtername) se fosse usato.

    • Strategia di recupero dei ruoli utente : selezionare uno dei seguenti modi per recuperare i ruoli utente:

      • Carica ruoli in base all'attributo 'member' - interroga le voci del ruolo in cui member= user DN.

      • Ottieni ruoli dall'attributo 'memberOf' dell'utente : leggi i ruoli dall'attributo memberOf sull'utente.

    • Tipo di attributo di appartenenza: selezionare in base alla strategia:

      • DN (per l'attributo member )

      • UID (per memberUid l'attributo)

      • memberOf (per l'utilizzo del campo memberOf dell'utente)

  4. Fare clic su Termina modifica.

Dopo aver completato questa configurazione, le assegnazioni dei gruppi LDAP sono disponibili in my.anydesk II per il controllo degli accessi basato sui ruoli.