رفتن به محتوای اصلی
ServiceDesk Plus • دانش محصول

راهنمای ServiceDesk Plus | واردکردن کاربران از Active Directory

شرکت مدانت

راهنمای فارسی ServiceDesk Plus ← کاربران و دسترسی‌ها ← ورود کاربران از اکتیودایرکتوری

موضوع: Import Users from Active Directory | نسخه داخلی On-Premises

این مدخل، ورود دستی کاربران و کنترل تغییر اطلاعات را توضیح می‌دهد. همگام‌سازی دوره‌ای و احراز هویت دامنه و LDAP در راهنماهای جدا آمده‌اند. حذف کاربران و ورود یکپارچه نیز تنظیمات مستقلی هستند؛ در این مرحله آن‌ها را هم‌زمان فعال نکنید.

اجرای ورود کاربران

  1. با SDAdmin، در استقرار غیر ESM مسیر Admin → Users → Active Directory را باز و Import User(s) را انتخاب کنید.
  2. Domain Name، Domain Controller، Login Name و Password را تکمیل کنید.
  3. LDAP SSL اتصال امن روی پورت 636 را فعال می‌کند؛ پشتیبانی سرور و اعتماد گواهی را پیشاپیش بررسی کنید.
  4. در Select fields for import، فیلدها و نام ویژگی متناظر AD را تعیین کنید. فیلد انتخاب‌شده می‌تواند مقدار موجود را بازنویسی کند؛ برای حفظ آن، انتخابش را بردارید.
  5. Update empty values اجازه جایگزینی داده موجود با مقدار خالی را می‌دهد؛ Move associated assets جابه‌جایی دارایی مرتبط هنگام تغییر سایت را کنترل می‌کند.
  6. Next را بزنید. برای ورود از واحد سازمانی، گزینه OU و واحدهای موردنظر را انتخاب و Import Now را اجرا کنید.

نتیجه شامل رکوردهای افزوده، بازنویسی‌شده و ناموفق به SDAdmin اعلام می‌شود. کاربران از فهرست Admin → Users قابل بررسی‌اند. ورود اطلاعات، همان فعال‌سازی احراز هویت AD نیست. [۱]

پیش‌نیاز اتصال امن

صرف انتخاب LDAP SSL گواهی معتبر ایجاد نمی‌کند. گواهی Domain Controller باید کاربرد Server Authentication داشته باشد، کلید خصوصی متناظر روی همان سرور در دسترس باشد و نام کامل میزبان یا FQDN در Subject یا بخش DNS گواهی درج شده باشد. زنجیره صادرکننده نیز باید برای سرور و کلاینت LDAPS مورد اعتماد باشد.

گواهی می‌تواند از مرجع صدور مایکروسافت یا مرجع دیگری صادر شود؛ شرط اصلی، رعایت الزامات و اعتماد صحیح است. پورت معمول LDAPS برابر TCP 636 است. برای بررسی سمت AD می‌توان از Ldp.exe، منوی Connection → Connect، نام میزبان و اتصال SSL به همین پورت استفاده کرد. موفقیت این آزمون را با موفقیت برنامه ServiceDesk یکی ندانید؛ مسیر اعتماد و اتصال برنامه نیز باید جدا بررسی شود. [۲]

یادداشت مدانت: قبل از ورود گسترده

یک OU آزمایشی با تعداد مشخصی حساب انتخاب کنید و مقدار فعلی نام، ایمیل، دپارتمان و سایت را ثبت کنید. کنار هر فیلد بنویسید مرجع نگهداری آن AD است یا سرویس دسک. اختلاف این تصمیم را پیش از Import حل کنید، نه بعد از بازنویسی اطلاعات.

برای آزمون مقدار خالی، فقط روی یک حساب غیرواقعی داده نمونه بگذارید و نتیجه دو حالت گزینه مربوط را مقایسه کنید. در محیط اصلی، این گزینه را صرفاً برای رفع سریع اختلاف فعال نکنید. حساب اتصال نیز باید به محدوده لازم دسترسی خواندن داشته باشد؛ دسترسی مدیر دامنه را بدون نیاز به آن ندهید.

برای مشخصاتی که هنوز مقصد ندارند، ابتدا فیلد تکمیلی کاربران را تعریف کنید؛ سپس نگاشت ویژگی دایرکتوری به فیلد مقصد را بررسی کنید. نام فیلد و منبع معتبر مقدار آن را پیش از فعال‌سازی اجرای دوره‌ای نهایی کنید.

کنترل نتیجه

تعداد موردانتظار و تعداد نتیجه را مقایسه کنید، اما به عدد نهایی اکتفا نکنید. یک رکورد تازه، یک رکورد به‌روزشده و یک مورد ناموفق را جدا بررسی کنید. سپس روی همان حساب‌های آزمایشی، ورود مجدد را اجرا کنید و تغییرهای جدید را ثبت کنید. قبل از اجرای گسترده، نتیجه تطبیق حساب‌ها و نگاشت فیلدها باید قابل توضیح باشد.

برای فردی که قرار است کارشناس شود، پس از ورود اطلاعات از مدیریت تکنسین‌ها و نقش‌های دسترسی ادامه دهید. برای تعیین مخاطبان محتوا، گروه کاربری را تنظیم کنید؛ وجود حساب در فهرست، به‌تنهایی تصمیمی درباره مسئولیت یا مخاطب‌بودن او نیست.

در گزارش عیب‌یابی، نام محیط، OU انتخاب‌شده، زمان و پیام خطا را بنویسید. رمز حساب اتصال، کلید خصوصی یا خروجی شامل اطلاعات شخصی غیرضروری را منتشر نکنید. برای عبور از خطای گواهی نیز بررسی اعتماد را خاموش نکنید؛ علت اختلاف نام یا زنجیره گواهی را پیدا کنید.

مطالب مرتبط

زمان‌بندی همگام‌سازی AD | احراز هویت AD و LDAP | فیلدهای تکمیلی کاربران | درخواست‌کنندگان و ورود CSV | مدیریت تکنسین‌ها | فهرست کاربران و دسترسی‌ها

سخن پایانی مدانت

ورود کاربران فقط اضافه‌کردن چند نام نیست؛ تصمیم درباره مرجع اطلاعات سازمان است. پیش از نخستین ورود گسترده، روشن کنید چه چیزی باید تغییر کند و چه چیزی باید باقی بماند؛ همگام‌سازی بدون این تصمیم، خطا را هم منظم تکرار می‌کند.

منابع

  1. ManageEngine — Active Directory؛ بخش Import Users، فیلدها و نتیجه ورود.
  2. Microsoft — Enable LDAP over SSL with a third-party certification authority؛ الزامات گواهی و آزمون LDAPS.

بازبینی منابع: ۱۸ سپتامبر ۲۰۲۶. طرح ورود آزمایشی و کنترل نتیجه، افزوده مدانت‌اند. مسیر ESM و حذف کاربران در دامنه این مدخل نیستند؛ راهنمای زمان‌بندی در صفحه مستقل معرفی شده است.

2524