Mudanças do documento Cadastro de LDAP (710)
Última modificação por FlowFast em 2024/06/26 14:18
Resumo
-
Propriedades da página (1 modificado, 0 adicionado, 0 removido)
Detalhes
- Propriedades da página
-
- Conteúdo
-
... ... @@ -7,11 +7,12 @@ 7 7 1. Manutenção do setor usuário no FlowFast relacionando grupo do LDAP com setor do FlowFast. 8 8 1. Permissão de menus do FlowFast relacionando grupo do LDAP com menu do FlowFast. 9 9 1. Permissão de processos do FlowFast relacionando grupo do LDAP com processo do FlowFast. 10 +1. Permissão de páginas/objetos relacionando grupo do LDAP com páginas do FlowFast. 10 10 11 -Para realizar a autenticação (item 1) necessário somente informar os campos abaixo 12 - 13 13 ===== Campos para autenticação ===== 14 14 14 +Para realizar a autenticação (item 1) necessário somente informar os campos abaixo 15 + 15 15 |String de autenticação|String para autenticação do usuário no LDAP. 16 16 Deve conter a chave de substituição {usuario_ldap} onde será substituído pelo usuário informado. 17 17 Ex:((( ... ... @@ -26,12 +26,10 @@ 26 26 ))) 27 27 |Maiúsculas e minusculas|Identifica se o LDAP diferencia ou não maiúsculas e minusculas para identificar os usuários e grupos 28 28 29 -Para realizar a manutenção e/ou verificar permissões (item 2 ao 5) necessário informar também os campos abaixo. 30 - 31 -E informar no cadastro de [[Tipo de usuários do sistema (308)>>doc:Main.help.adm.pagina.308.WebHome]] informar o campo //LDAP para importação.// 32 - 33 33 ===== Campos para integração(criação/manutenção de usuários e/ou permissão) ===== 34 34 32 +Para realizar a manutenção e/ou dar permissões (item 2 ao 5) é necessário informar também os campos abaixo, configurar os grupos para integração e informar no cadastro de [[Tipo de usuários do sistema (308)>>doc:Main.help.adm.pagina.308.WebHome]] o campo //LDAP para importação.// 33 + 35 35 |Usuário|Usuário com permissão para buscar informações no LDAP dos grupos e dos usuários 36 36 |Senha|Senha do usuário acima 37 37 |Contexto da busca|Contexto inicial de busca dentro da árvore do LDAP. ... ... @@ -46,7 +46,7 @@ 46 46 47 47 ==== Configuração dos grupos para integração ==== 48 48 49 -|Tipo|((( 48 +|(% style="width:174px" %)Tipo|(% style="width:1350px" %)((( 50 50 Define o que o grupo fará com o usuário que possui-lo no LDAP 51 51 52 52 * 1-Definir usuário modelo - Criação e manutenção de usuário no FlowFast com o usuário modelo informado. ... ... @@ -53,9 +53,21 @@ 53 53 * 2-Definir setor - Altera o usuário no FlowFast para o setor informado. 54 54 * 3-Permissão de menu - Libera acesso ao menu informado. 55 55 * 4-Permissão de processo - Libera acesso a solicitação do processo informado. 55 +* 5-Permissão de página/objeto avulso - Libera acessa a uma página. 56 56 ))) 57 -|ID do grupo|Deve ser informado o Common Name(CN) do grupo do LDAP quando o campo RegEx grupo no cadastro principal está informado. Se não estiver informado deverá ser informado o Distinguished Name(DN) do grupo no LDAP 58 -|Prioridade|((( 57 +|(% style="width:174px" %)Tipo interpretação|(% style="width:1350px" %)((( 58 +Define a forma como o grupo será interpretado para atrelar ao tipo relativo no FlowFast 59 + 60 +* 1-Fixa (1 para 1) - O grupo definido é exatamente o nome do grupo no LDAP e deve ser informado o item correspondente no FlowFast. 61 +* 2-Dinâmica (múltiplos) - O grupo definido deve seguir um padrão onde uma parte do nome do grupo deve ser o código do item correspondente no FlowFast. 62 +))) 63 +|(% style="width:174px" %)ID do grupo|(% style="width:1350px" %)((( 64 +Deve ser informado o Common Name(CN) do grupo do LDAP quando o campo RegEx grupo no cadastro principal está informado. Se não estiver informado deverá ser informado o Distinguished Name(DN) do grupo no LDAP 65 + 66 +Caso o Tipo interpretação seja = 2-Dinâmica: Deve ser utilizado o carácter # para definir o local onde está o código dentro do nome do grupo com possibilidade de utilizar * como coringa. 67 +Ex: Os grupos no LDAP para definir setor seguem o padrão SETOR_XXXX_DESCRITIVO, onde o XXXX é o código do setor no FlowFast e o DESCRITIVO é o descritivo de cada setor.(SETOR_10_RH, SETOR_15_FINANCEIRO). Neste caso deverá ser informado neste campo: **SETOR_#_*** 68 +))) 69 +|(% style="width:174px" %)Prioridade|(% style="width:1350px" %)((( 59 59 É a ordem na qual cada será aplicada a definição do grupo para cada tipo, sendo que considerará a de menor valor encontrado. 60 60 61 61 Ex: No LDAP possui 2 grupos A e B, estes grupos estão configurados para definir usuário modelos, USU_A e USU_B, com prioridade 1 e 2, respectivamente. ... ... @@ -63,3 +63,18 @@ 63 63 Se Usuário X possuir os grupos A e B, ele será cadastrado como usuário modelo USU_A. 64 64 Se Usuário Y possuir apenas grupo B ele será cadastrado como usuário modelo USU_B. 65 65 ))) 77 + 78 +==== Como funciona a sincronização do usuário ==== 79 + 80 +A sincronização se dá a partir da leitura no LDAP com o identificador único do usuário(Account Name), buscando as informações do usuário, como nome(), e-mail(), matrícula() e a lista dos grupos() que usuário pertence. 81 +Com essa lista de grupos é feita a checagem, um a um, com os grupos configurados neste cadastro do LDAP no FlowFast, verificando através do ID do grupo e com cada tipo identificando qual usuário modelo, setor, menus e processos a serem liberados. Com estas informações são realizadas as alterações necessárias no usuário. 82 + 83 +Obs: Não é obrigatório o uso de todos os tipos de grupo, por exemplo, pode ser utilizado o LDAP somente para dar permissões aos menus, ou somente para manter o campo Setor, etc. Porém, para que faça a inclusão automática do usuário é necessário o grupo do tipo 1-Definir usuário modelo. 84 + 85 +A sincronização pode ser feita da seguinte forma: 86 + 87 +* Automaticamente a cada novo login do usuário. 88 +* Sincronização unitária pelo cadastro do usuário. 89 +* Através da página [[Sincronizar usuários com LDAP (1145)>>doc:Main.help.xcp.objeto.xcp_ldap_Sinc.WebHome]]. 90 + 91 +