Licencia: Nube definitiva
Relevante para: Propietario o administrador de la organización
El proveedor de usuarios LDAP permite a los propietarios de la organización configurar la autenticación mediante un servicio de directorio, como Microsoft Active Directory, OpenLDAP u OpenDJ, para validar las credenciales de los usuarios. Los directorios LDAP son un método estándar para almacenar datos de usuarios, grupos y permisos e integrarlos con otras aplicaciones.
Cuando LDAP está habilitado en my.anydesk II, los usuarios de su organización pueden iniciar sesión mediante SSO con el ID de la organización y sus credenciales corporativas. También puede importar roles LDAP en my.anydesk II para un control de acceso integrado.
🦉 Para obtener más información sobre los tipos de proveedores de usuarios, consulte this article.
Certificados de organización
La sección Certificados de la organización enumera todos los certificados asociados a su organización. Los certificados, generalmente en .pem
formato, protegen la comunicación entre my.anydesk II y su proveedor LDAP.
Para agregar un certificado a su organización:
Inicie sesión en my.anydesk II y vaya a Organización.
En General, haga clic en Editar y, a continuación, seleccione LDAP como proveedor de usuarios.
En el cuadro de diálogo Cambiar proveedor activo , haga clic en Continuar.
Desplácese hacia abajo hasta Certificados de la organización y haga clic en Agregar nuevo certificado.
En el cuadro de diálogo, pegue el contenido del
.pem
archivo o arrastre y suelte el archivo.Haga clic en Agregar nuevo certificado.
Configurar LDAP
Debe configurar su proveedor LDAP para establecer una conexión con my.anydesk II.
Para configurar LDAP en my.anydesk II:
En my.anydesk II, abra la pestaña Organización .
En General, haga clic en Editar y seleccione LDAP como proveedor de usuarios.
En el cuadro de diálogo Cambiar proveedor activo , haga clic en Continuar.
Desplácese hasta Configuración de LDAP, haga clic en Editar y proporcione lo siguiente:
Atributo LDAP RDN - atributo utilizado como atributo superior del DN del usuario (a menudo el mismo que el nombre de usuario, por ejemplo
cn
, osAMAccountName
).Atributo LDAP UUID : atributo utilizado como identificador único (por ejemplo,
objectGUID
, ouid
/entryDN
).Clases de objetos de usuario : clases separadas por comas como
inetOrgPerson,organizationalPerson
.URL de conexión : URL de su servidor LDAP.
DNS de usuarios : DN base donde residen las entradas de usuario (por ejemplo,
ou=users,dc=example,dc=com
).Bind DN y Bind credential : credenciales para el acceso LDAP.
Filtro de búsqueda de usuarios: filtro LDAP opcional para limitar qué entradas de usuario se recuperan (por ejemplo).
(filtername)
Tamaño del lote : número de entradas LDAP recuperadas por transacción.
Sincronización completa periódica : active esta opción si desea una sincronización completa; y, a continuación, especifique Período de sincronización completo (en segundos).
Sincronización periódica de usuarios cambiados : active esta opción para sincronizar usuarios nuevos o cambiados; y, a continuación, establece Período de sincronización modificado (en segundos).
Haga clic en Finalizar edición.
Una vez configurado, los usuarios (sujetos a cualquier filtro aplicado) de su directorio LDAP pueden sign in to my.anydesk II using the organization ID.
Importar roles
Puede importar roles LDAP en my.anydesk II para administrar permisos basados en la pertenencia a grupos.
Vaya a Organización, haga clic en Editar en General y vuelva a seleccionar LDAP como proveedor.
En el cuadro de diálogo Cambiar proveedor activo , haga clic en Continuar.
Desplácese hasta Importar roles, haga clic en Editar y configure:
Roles DN - DN base bajo el cual se encuentran los objetos de rol (por ejemplo,
ou-roles,dc=example,dc=org
).Nombre de rol Atributo LDAP - atributo utilizado para nombres de rol/RDN (comúnmente
cn
).Clase de objeto de rol - clase(s) de objetos de rol (por ejemplo
groupOfNames
, ogroup
para AD).Filtro LDAP : filtro opcional para limitar los roles que se importan; formato como
(filtername)
si se usara.Estrategia de recuperación de roles de usuario : seleccione una de las siguientes formas de recuperar roles de usuario:
Cargar roles por atributo 'member' : consulte las entradas de rol donde
member= user DN
.Obtener roles del atributo 'memberOf' del usuario : lea los
memberOf
roles del atributo en el usuario.
Tipo de atributo de membresía : seleccione según la estrategia:
DN (para
member
el atributo)UID (atributo for
memberUid
)memberOf (para usar el campo memberOf del usuario)
Haga clic en Finalizar edición.
Después de completar esta configuración, las asignaciones de grupos LDAP están disponibles en my.anydesk II para el control de acceso basado en roles.