Licença: Nuvem definitiva
Relevante para: Proprietário ou administrador da organização
O provedor de usuário LDAP permite que os proprietários da organização configurem a autenticação usando um serviço de diretório, como Microsoft Active Directory, OpenLDAP ou OpenDJ, para validar as credenciais dos usuários. Os diretórios LDAP são um método padrão para armazenar dados de usuários, grupos e permissões e integrá-los a outros aplicativos.
Quando o LDAP está habilitado no my.anydesk II, os usuários da sua organização podem entrar usando o SSO com a ID da organização e suas credenciais corporativas. Você também pode importar funções LDAP para my.anydesk II para controle de acesso integrado.
🦉 Para obter mais detalhes sobre os tipos de provedor de usuário, consulte this article.
Certificados da organização
A seção Certificados da organização lista todos os certificados associados à sua organização. Os certificados, normalmente em formato, protegem .pem
a comunicação entre my.anydesk II e seu provedor LDAP.
Para adicionar um certificado à sua organização:
Entre no my.anydesk II e vá para Organização.
Em Geral, clique em Editar e selecione LDAP como o provedor de usuário.
Na caixa de diálogo Alternar provedor ativo , clique em Continuar.
Role para baixo até Certificados da organização e clique em Adicionar novo certificado.
Na caixa de diálogo, cole o conteúdo do
.pem
arquivo ou arraste e solte o arquivo.Clique em Adicionar novo certificado.
Configurar LDAP
Você precisa configurar seu provedor LDAP para estabelecer uma conexão com my.anydesk II.
Para configurar o LDAP em my.anydesk II:
Em my.anydesk II, abra a guia Organização .
Em Geral, clique em Editar e selecione LDAP como o provedor de usuário.
Na caixa de diálogo Alternar provedor ativo , clique em Continuar.
Role até Configuração LDAP, clique em Editar e forneça o seguinte:
Atributo RDN LDAP - atributo usado como o atributo principal do DN do usuário (geralmente o mesmo que nome de usuário, por exemplo
cn
, ousAMAccountName
).Atributo LDAP UUID - atributo usado como identificador exclusivo (por exemplo
objectGUID
, , ouuid
/entryDN
).Classes de objeto de usuário - classes separadas por vírgulas, como
inetOrgPerson,organizationalPerson
.URL de conexão - URL do seu servidor LDAP.
DN de usuários - DN de base onde residem as entradas do usuário (por exemplo,
ou=users,dc=example,dc=com
).Vincular DN e Vincular credencial - credenciais para acesso LDAP.
Filtro de pesquisa do usuário - filtro LDAP opcional para limitar quais entradas do usuário são recuperadas (por exemplo,
(filtername)
).Tamanho do lote - número de entradas LDAP recuperadas por transação.
Sincronização completa periódica - ative se quiser uma sincronização completa; em seguida, especifique Período de sincronização completa (em segundos).
Sincronização periódica de usuários alterados - ative para sincronizar usuários alterados ou novos; em seguida, defina Período de sincronização alterado (em segundos).
Clique em Concluir edição.
Uma vez configurado, os usuários (sujeitos a qualquer filtro aplicado) do diretório LDAP podem sign in to my.anydesk II using the organization ID.
Importar funções
Você pode importar funções LDAP para o my.anydesk II para gerenciar permissões com base na associação ao grupo.
Vá para Organização, clique em Editar em Geral e selecione LDAP novamente como o provedor.
Na caixa de diálogo Alternar provedor ativo , clique em Continuar.
Role até Importar funções, clique em Editar e configure:
Roles DN - DN base sob o qual os objetos de função estão localizados (por exemplo,
ou-roles,dc=example,dc=org
).Atributo LDAP do nome da função - atributo usado para nomes de função/RDNs (geralmente
cn
).Classe de objeto de função - classe(s) de objetos de função (por exemplo
groupOfNames
, , ougroup
para AD).Filtro LDAP - filtro opcional para limitar quais funções são importadas;
(filtername)
como se fosse usado.Estratégia de recuperação de funções de usuário - selecione uma das seguintes maneiras de recuperar funções de usuário:
Carregar funções por atributo 'membro' - consulte entradas de função em que
member= user DN
.Obter funções do atributo 'memberOf' do usuário - leia as funções do
memberOf
atributo no usuário.
Tipo de atributo de associação - selecione dependendo da estratégia:
DN (para
member
atributo)UID (para
memberUid
atributo)memberOf (para usar o campo memberOf do usuário)
Clique em Concluir edição.
Depois de concluir essa configuração, as atribuições de grupo LDAP estão disponíveis em my.anydesk II para controle de acesso baseado em função.