Configuración

Parent Previous Next

Una vez agregado el módulo a la página se debe proceder a realizar su configuración seleccionando la opción "Edit" del menú desplegable:




Active Directory Path

Permite indicar la ruta al dominio Active Directory (AD) para acceder a roles y usuarios.

Por ejemplo, si el dominio en el cual se encuentra el servidor fuese MyCompany.com, debería ingresar la ruta de la siguiente manera:

LDAP://DC=MYCOMPANY;DC=COM  

Esta configuración puede variar en función de los seteos de su dominio para lo cual es probable que deba contactar al administrador del dominio de su empresa.

Username

Permite configurar el nombre de usuario de AD que utilizará el módulo para acceder a la información de roles y usuarios AD. El usuario de AD configurado en este campo debe contar como mínimo con permisos de acceso de solo lectura en el dominio indicado en el campo "Active Directory Path"

Password

Permite ingresar la contraseña del usuario de AD ingresado en el campo "Username".

Debe actualizar la contraseña en este campo cada vez que la contraseña del usuario AD sea cambiada. Esta información se almacena en la BD de BIZUIT Dashboard de manera encriptada.

Test Active Directory Login

Permite realizar una prueba de acceso a Active Directory con la configuración indicada en los campos anteriores.

Synchronize user roles on login?

Si esta opción se encuentra seleccionada se mantienen sincronizados los grupos de Active Directory (AD) con los roles de BIZUIT Dashboard de la siguiente manera:

  • Al autenticarse con un usuario de AD se obtienen los grupos AD a los cuales pertenece , se crean los roles (en caso que no existan) en BIZUIT Dashboard y se asigna el usuario a los mismos.
  • Si posteriormente ese usuario AD fuere eliminado de un grupo AD, en su próxima autenticación se detectará esta situación y se eliminará el usuario del rol de BIZUIT Dashboard.

Allow automatic login only for users of the following groups:

Este grupo de controles permite especificar los grupos de Active Directory (AD) a los cuales se les permitirá autenticación.

Los usuarios que no pertenezcan a los grupos indicados deberán contar con un usuario de BIZUIT Dashboard creado de la manera tradicional e ingresar al sitio utilizando ese mecanismo de acceso.

Si la lista de grupos permitidos se encuentra vacía, todos los grupos de AD podrán ingresar a BIZUIT Dashboard.


Group name

Nombre del grupo AD al cual se desea conceder acceso.

Add

Permite agregar el grupo a la lista de grupos permitidos

Remove selected

Permite eliminar de la lista de grupos permitidos al elemento seleccionado.