Règles de la découverte de la synchronisation d'utilisateurs

Les règles de découverte déterminent la manière dont les utilisateurs sont synchronisés depuis Active Directory (AD) et affectés à Advanced Server Access. Une seule règle de découverte peut être créée par tâche AD.

Les règles de découverte comprennent les éléments suivants :

  • Nom unique de base : détermine où la règle cherche des utilisateurs
  • Requête LDAP : contrôle les critères spécifiés pour filtrer les utilisateurs

Paramètres communs du nom unique de base

Vous pouvez utiliser les paramètres du nom unique de base pour déterminer où la requête LDAP cherche des utilisateurs. Par défaut, l'étendue de recherche utilise les informations de domaine que vous avez indiquées lors de la création de la connexion.

Utilisation Exemple
Chercher l'unité d'organisation consumer au sein du domaine ocorp.com cn=users,dc=ocorp,DC=com
Chercher l'unité organisationnelle privileged-accounts au sein du domaine ocorp.com

OU=privileged-accounts,DC=ocorp,DC=com

Chercher l'objet admins localisé dans l'unité d'organisation eng au sein du domaine test.ocorp.edu

CN=admins,OU=eng,DC=test, DC=ocorp,DC=edu

Requêtes LDAP courantes

Vous pouvez modifier la requête LDAP afin de rechercher les utilisateurs qui répondent aux critères spécifiés. Vous devrez peut-être adapter les exemples suivants à vos propres besoins. Par défaut, les règles de découverte comprennent une requête LDAP pour localiser chaque utilisateur qui se trouve dans l'étendue de recherche.

Utilisation Exemple
Localiser tous les utilisateurs (objectclass=user)