Импортировать новых пользователей и роли из Active Directory

Продукты
Все продукты

Если вы используете Active Directory, то вы можете импортировать пользователей из каталогов в Creatio посредством синхронизации с LDAP. Синхронизация позволит скопировать пользователей и роли из Active Directory в Creatio.

Подготовить каталог к интеграции 

Перед добавлением пользователей посредством синхронизации с LDAP подготовьте каталог к интеграции:

  1. Убедитесь, что пользователи входят в группы Active Directory, которые будут синхронизированы с Creatio. Пользователи Active Directory (AD), не принадлежащие ни к одной группе пользователей AD, не будут импортированы. В Creatio импортируется только организационная структура, представленная группами пользователей AD.

  2. Настройте интеграцию с LDAP. После того как вы нажмете Сохранить на странице настройки интеграции с LDAP, Creatio уведомит вас о запуске бизнес-процесса, в фоновом режиме выполняющего импорт пользователей и ролей из LDAP.

Импортировать новых пользователей из LDAP 

  1. Перейдите в дизайнер системы, например, по кнопке btn_system_designer.png.

  2. В блоке “Пользователи и администрирование” перейдите по ссылке “Организационные роли” либо “Функциональные роли” в зависимости от того, в какие группы вы хотите импортировать пользователей.
    Вы также можете создать новую роль для группы пользователей AD в организационной структуре Creatio. Для этого:

    1. Выберите родительскую роль (например, “Все сотрудники” для добавления пользователей или “Все пользователи портала” для добавления пользователей портала) —> Добавить —> Организацию.

    2. Укажите название для новой роли. Название может совпадать с названием группы в AD или же отличаться от него.

  3. В дереве ролей выберите элемент, в который будут импортироваться пользователи LDAP.

  4. На вкладке Пользователи установите признак Синхронизировать с LDAP. В поле Элемент LDAP выберите группу Active Directory, соответствующую данной организационной роли в Creatio.

  5. Нажмите Сохранить.

  6. Запустите синхронизацию по действию Синхронизировать с LDAP в меню действий раздела. После завершения синхронизации в выбранную организационную или функциональную группу импортируются все пользователи из группы на сервере LDAP.

На заметку. Если синхронизация LDAP была выполнена с ошибкой, то вы можете определить ее причину, проверив экземпляры бизнес-процесса “Синхронизировать данные о пользователях с LDAP” в разделе Журнал процессов.

В результате для выбранных пользователей LDAP будут созданы контакты и связанные с ними учетные записи пользователей Creatio. Новые учетные записи будут автоматически помещены в выбранный элемент организационной структуры. При этом поля на страницах контактов импортированных пользователей автоматически заполняются значениями атрибутов элементов LDAP, указанными при настройке синхронизации.

Важно. В списке пользователей LDAP отображаются все пользователи, независимо от того, включены они в элемент LDAP, связанный с элементом организационной структуры, или нет.

При синхронизации с LDAP будут синхронизированы только те пользователи, которые входят в элемент LDAP, связанный с элементом организационной структуры.

На заметку. При связывании пользователя LDAP с учетной записью пользователя Creatio происходит автоматическое лицензирование последней, если установлен сответствующий признак. Подробнее: Настроить подключение к серверу.​​​​​