Integrar Active Directory (AD)

Visión general

La mayoría de las organizaciones utilizan Active Directory para simplificar la gestión de usuarios, la gestión de identidades y la autenticación de usuarios. Mobile Device Manager Plus se integra con Active Directory de su organización para ayudarlo a aprovechar sus beneficios.

Ventajas de la integración de directorios

Integrando AD con MDM

Para integrar el AD de su organización con MDM, vaya a Inscripción -> Servicios de directorio. Ahora, haga clic en Integrar / Agregar dominio y elija el tipo de directorio.

  1. Si se elige AD local , ingrese los siguientes detalles y haga clic en Agregar dominio para completar la integración.
    • Nombre de dominio
    • Nombre de dominio \ usuario
    • Contraseña
    • Nombre de dominio AD
    • Nombre del controlador de dominio
  2. Si se elige Azure AD , haga clic en Integrar y será redirigido al portal de Microsoft donde debe proporcionar las credenciales de administrador de Azure AD. Acepte todos los permisos enumerados para completar la integración.
  3. Si se elige G Suite , ingrese los siguientes detalles y haga clic en Guardar para completar la integración.

NOTA: Actualmente, la autoinscripción y la sincronización de grupos no son compatibles con G Suite.

  • Si se elige Okta , ingrese la URL de la organización y el valor del token siguiendo los pasos que se indican a continuación.
  • Una vez que se agrega el dominio, se incluirá en esta página. Los administradores también pueden integrar varios AD con MDM. Si ha integrado G Suite con MDM durante la inscripción de Chromebook, también puede ver los detalles en esta página.

    Sincronizar con AD

    Mobile Device Manager Plus se sincroniza con el AD una vez al día para obtener los detalles. En el caso del directorio On-Premises AD y G Suite, los datos completos se sincronizan, mientras que en otros directorios, solo se anotan las modificaciones y se devuelven a MDM.

    El administrador puede iniciar una sincronización manual con los servicios de directorio haciendo clic en Sincronizar todo o Sincronizar solo modificado . Como sugiere su nombre, al hacer clic en Sincronizar todo, se sincronizará el directorio completo nuevamente con MDM y Sincronizar solo sincroniza solo los cambios que se realizaron después de la sincronización anterior.

    Sincronizar grupos de AD

    Después de la integración de AD con MDM, también puede optar por sincronizar los grupos de AD directamente con MDM. Con esto, el administrador puede administrar dispositivos asociando perfiles, distribuyendo aplicaciones y documentos directamente a los grupos de AD.

    Habilite la sincronización de grupos haciendo clic en Habilitar sincronización de grupos en la columna Acciones. Esto sincronizará todos los grupos del dominio seleccionado y estos grupos estarán disponibles en Grupos y Dispositivos en la pestaña Administración de dispositivos .

    Del mismo modo, la sincronización de grupo se puede desactivar haciendo clic en Desactivar sincronización de grupo . Esto deshabilitará todos los grupos sincronizados de MDM. Los perfiles, aplicaciones y documentos deberán ser eliminados manualmente por los usuarios o el administrador.

    Quitar el anuncio

    Para eliminar un AD de MDM, debe asegurarse de que el usuario no tenga ningún dispositivo inscrito ni ninguna solicitud de inscripción pendiente. Una vez que se cumpla esta condición, haga clic en Acción y Eliminar para desvincular el AD de MDM.

    Nota : Los usuarios y grupos se enumerarán en el servidor MDM incluso después de desasociar el AD y el administrador debe eliminarlos manualmente.

    Copyright © 2021, Zoho Corp . Todos los derechos reservados.
    ManageEngine