US English (US)
FR French
DE German
PL Polish
SE Swedish
FI Finnish

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

Polish
US English (US)
FR French
DE German
PL Polish
SE Swedish
FI Finnish
  • Log in
  • Home
  • Zarządzanie tożsamością i administracja ( IGA )
  • Biblioteka rozwiązań IGA
  • Instrukcje i uid
  • Instrukcje dla klienta

Efecte Provisioning Engine – instrukcje dla klienta dotyczące Active Directory

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Zarządzanie usługami
    Rozwiązanie Matrix42 Professional Rozwiązanie Matrix42 Core Zarządzanie usługami przedsiębiorstwa Inteligencja Matrix42
  • Zarządzanie tożsamością i administracja ( IGA )
    Przegląd IGA Biblioteka rozwiązań IGA
  • Platforma
    ESM ESS2 ES Efecte Chat do zarządzania usługami Efektywne integracje Dodatki
  • Informacje o wydaniu dla M42 Core & Pro , IGA , Conversational AI
    2025.3 2025.2 2025.1 2024.2 2024.1 2023.4 2023.3 2023.2 2023.1 2022.4 2022.3 Informacje i zasady dotyczące wydania
  • Inny materiał
    Wytyczne uid terminów i dokumentacji Oświadczenia dotyczące dostępności
  • Usługi
+ More
    • Zarządzanie usługami

    • Zarządzanie tożsamością i administracja ( IGA )

    • Platforma

    • Informacje o wydaniu dla M42 Core & Pro , IGA , Conversational AI

    • Inny materiał

    • Usługi

Efecte Provisioning Engine – instrukcje dla klienta dotyczące Active Directory

Instrukcje dla klienta dotyczące Active Directory


Efecte Provisioning Engine obsługuje federację użytkowników, zwaną łącznikiem AD . Łącznik AD jest częścią Efecte Connect, natywnych łączników i służy do odczytu (ITSM i IGA ) i zapisu ( IGA ) danych do/z Active Directory klientów. Może być używany we wszystkich rozwiązaniach Efecte korzystających z Efecte Provisioning Engine .


Działania klientów

  1. Należy zbudować tunel VPN między Efecte a Customers AD
  2. Utwórz konto użytkownika technicznego do uwierzytelniania Efecte
  3. Utwórz certyfikat dla rozwiązania Efecte
  4. Udziel uprawnień do odczytu
  5. Udziel uprawnień zapisu w projekcie IGA . Są one opisane i udokumentowane bardziej szczegółowo w opisie integracji Efecte AD z klientem, dostarczonym przez trwający projekt Efecte.


Produkty dostarczane klientom

Informacja Przykład
Nazwa użytkownika technicznego
Nazwa konta usługi, która służy do odczytu danych z AD klientów. Jest ona wysyłana do odpowiedzialnego konsultanta Efecte bezpieczną pocztą.
SA_Efecte_Read
Hasło
Hasło do konta serwisowego. Należy je wysłać do konsultanta Efecte bezpieczną pocztą.
Minimum 10 znaków

Port

Port używany do połączenia z AD klienta. Domyślnie 636.

636

Adres IP lub nazwa hosta

Adres hosta lub nazwa hosta, która będzie używana do łączenia się z AD klienta

10.1.11.1

Jednostki organizacyjne dla kont użytkowników

Z której jednostki organizacyjnej (może być ich kilka) konta użytkowników są odczytywane z AD lub które jednostki organizacyjne są wykluczane.

OU=Użytkownicy,OU=Przykład,DC=Efekty,DC=lokalne

Jednostki organizacyjne dla grup

Z której jednostki organizacyjnej (może być ich kilka) grupy są odczytywane z AD lub które jednostki organizacyjne są wykluczane.

OU=Grupy,OU=Przykład,DC=Efekty,DC=lokalne

Certyfikat

EPE przechowuje certyfikaty AD w pliku (truststore) w formacie PKCS 12.

Certyfikat AD musi wykorzystywać standard/strukturę X.509 i format PEM (plik zakodowany w formacie Base64 ASCII)

Należy pamiętać, że nie zaleca się używania certyfikatów ładowanych bezpośrednio z serwera AD . Zamiast tego lepiej jest używać pośredniego urzędu certyfikacji, który jest używany do podpisywania certyfikatów serwera, ponieważ są one trwalsze od certyfikatów serwera (przeważnie tylko 1 rok).

Certyfikaty muszą zostać wydane i dostarczone odpowiedzialnemu konsultantowi Efecte.

Opis złącza AD

Więcej informacji o łączniku AD można znaleźć tutaj .

Porównanie środowiska testowego ze środowiskiem Pro

Dobrą praktyką jest utworzenie dedykowanego konta usługi dla środowiska testowego, z dostępem tylko do odczytu do katalogu testowego lub testowej jednostki organizacyjnej. W środowisku produkcyjnym należy zapewnić szersze uprawnienia do odczytu wszystkiego, co jest potrzebne.

Was this article helpful?

Yes
No
Give feedback about this article

Related Articles

  • Efecte Secure Access - Instrukcje dla klienta dotyczące federacji użytkowników ( AD )
  • Instrukcje dla klienta dotyczące Pro IGA
  • Efecte Secure Access – instrukcje dla klientów dotyczące silnego uwierzytelniania
  • Secure Access – instrukcje dla klienta dotyczące konfiguracji Entra ID OpenID Connect ( OIDC )

Copyright 2026 – Matrix42 Professional.

Matrix42 homepage


Knowledge Base Software powered by Helpjuice

0
0
Expand