Sincronizzazione di IAM con un bridge AD
È possibile eseguire immediatamente un bridge per sincronizzare IAM con Microsoft Active Directory.
Durante la configurazione di un bridge AD, è stato specificato con quale frequenza, in ore e minuti, si desidera che IAM utilizzi il bridge per importare utenti e gruppi da Microsoft Active Directory. Si sta sincronizzando IAM con la struttura di directory enterprise di Microsoft Active Directory.
Quando l'intervallo specificato scade, IAM viene sincronizzato con la struttura di directory in modo che tutti i record utente o gruppo nuovi, aggiornati o eliminati vengano trasferiti in IAM. Per questo motivo, lo stato di ogni record viene sincronizzato tra Microsoft Active Directory e IAM.
- Importazione completa: il bridge AD esegue il polling di Microsoft Active Directory e recupera i dati associati a tutti gli utenti e i gruppi selezionati nei riquadri Seleziona unità organizzative (OU) per gli utenti e Seleziona unità organizzative (OU) per i gruppi della scheda Configurazione per il bridge. Questi dati rappresentano gli utenti e i gruppi creati, modificati o rimossi da inMicrosoft Active Directory AD. Come procedura ottimale, si consiglia di eseguire un'importazione completa la prima volta che si esegue il bridge.
- Importazione incrementale: simile a un'importazione completa, ma per questo tipo di importazione, il bridge esegue il polling di Microsoft Active Directory e recupera solo i dati utente e gruppo modificati dall'ultima volta in cui è stato utilizzato il bridge per importare utenti e gruppi in IAM.
L'esecuzione del bridge consente di propagare le modifiche per gli utenti IAM in Microsoft Active Directory. Dopo l'importazione degli utenti in IAM tramite il bridge, se si attiva o disattiva un utente, si modificano i valori degli attributi dell'utente o si modificano le appartenenze ai gruppi per l'utente in IAM, queste modifiche vengono applicate in Microsoft Active Directory.
È inoltre possibile utilizzare il bridge per visualizzare un log di sincronizzazione della comunicazione tra IAM e Microsoft Active Directory.