Sincronización de IAM con un puente de AD
Puede ejecutar un puente para sincronizar IAM con Microsoft Active Directory inmediatamente.
Como parte de la configuración de un puente de AD, ha especificado con qué frecuencia, en horas y minutos, desea que IAM utilice el puente para importar usuarios y grupos desde Microsoft Active Directory. Está sincronizando IAM con la estructura de directorios de empresa de Microsoft Active Directory.
Cuando el intervalo especificado finaliza, IAM se sincroniza con la estructura de directorios de modo que los registros de usuarios o grupos nuevos, actualizados o suprimidos se transfieren a IAM. Debido a esto, el estado de cada registro se sincroniza entre Microsoft Active Directory e IAM.
- Importación completa: el puente de AD realiza un sondeo de Microsoft Active Directory y recupera los datos asociados a todos los usuarios y grupos seleccionados en los paneles Seleccionar las unidades organizativas (UO) para los usuarios y Seleccionar las unidades organizativas (UO) para los grupos del separador Configuración para el puente. Estos datos representan los usuarios y los grupos creados, modificados o eliminados de Active Directory AD inMicrosoft. Como práctica recomendada, le recomendamos que realice una importación completa la primera vez que ejecute el puente.
- Importación incremental: es similar a una importación completa, pero para este tipo de importación, el puente sondea Microsoft Active Directory y recupera solo los datos de usuario y grupo que han cambiado desde la última vez que utilizó el puente para importar usuarios y grupos a IAM.
Al ejecutar el puente, puede propagar los cambios para los usuarios de IAM en Microsoft Active Directory. Después de importar los usuarios en IAM a través del puente, si activa o desactiva un usuario, modifica los valores de atributo del usuario o cambia las afiliaciones a grupos del usuario en IAM. A continuación, estos cambios se reflejan en Microsoft Active Directory.
También puede utilizar el puente para ver un log de sincronización de la comunicación entre IAM y Microsoft Active Directory.