Administração de UsuÔrio LDAP
A integração LDAP permite que os usuĆ”rios autentiquem no AGNES Connect usando um servidor LDAP existente, permitindo que os usuĆ”rios aproveitem do Ćŗnico login existente em soluƧƵes. O servidor LDAP deve estar publicamente disponĆvel na internet para se comunicar com os servidores do AGNES Connect. Cada organização pode conectar a um Ćŗnico servidor LDAP, substituindo o módulo de gerenciamento de usuĆ”rio fornecido por AGNES Connect. Alterar essas configuraƧƵes pode interferir na capacidade da sua organização de se conectar ao EMR. Alterar essas configuraƧƵes pode interferir com a capacidade de uma organização se conectar a AGNES. Ć recomendĆ”vel fazer alteraƧƵes nestas configuraƧƵes sob a orientação do AMD.
Sugestões de configuração
A responsabilidade pela gestão dos usuÔrios LDAP cabe ao grupo de TI da organização. No entanto, AMD recomenda a incorporação de um grupo administrativo chamado agnes_admin. Quando configurado como o grupo administrativo no AGNES, os membros deste grupo ganharão privilégios administrativos em AGNES Connect. O usuÔrio do serviço fornecerÔ acesso bÔsico ao servidor como Bind DN.
Navegue até as configurações da organização
Abra o Gerenciador de Site
Para editar essa configuração, a conta de usuÔrio conectado deve ter uma função de administrador.
Clique com o botĆ£o direito no Ćcone AGNES Connect na bandeja do sistema e selecione Gerente do local.
Selecione Organização na barra de navegação
Clique no Ćcone āā”ā no canto superior esquerdo do tela inicial, e selecione Organização na barra de navegação. Se a opção nĆ£o estiver disponĆvel, verifique se a conta de usuĆ”rio conectado tem a função de administrador.
Selecione Configurações de Administração de UsuÔrio LDAP
ConfiguraƧƵes LDAP
Todas as credenciais LDAP inseridas no AGNES estĆ£o listadas no portal de gerenciamento LDAP da organização. Este portal Ć© gerenciado pela organização e nĆ£o estĆ” disponĆvel para AMD.
Selecione as configuraƧƵes bƔsicas
URL
Informe o IP pĆŗblico e a porta do servidor LDAP. Deve ser precedido por āldap://ā
Para se conectar a um servidor com o IP de 1.2.3.4
, usando a porta padrão 389
, a entrada seria:
ldap://1.2.3.4:389
Base de Pesquisa
Base de Pesquisa indica o ponto de partida para uma busca no diretório LDAP. Para permitir consulta completa, especifique a raiz do serviço de diretório. Em alternativa, aperfeiçoe os controles de acesso, especificando uma unidade organizacional (OU).
A base de pesquisa compreende vĆ”rios objetos separados por vĆrgulas. Esses objetos incluem:
- cn nome comum
- ou unidade organizacional
- o organização
- c paĆs
- dc domĆnio
Para permitir que todos os usuĆ”rios no domĆnio minhaempresa.dom
, especifique:
dc=mycompany,dc=dom
Reduzir a pesquisa, especificando uma unidade organizacional.
ou=support,dc=mycompany,dc=domain
DN do grupo administrativo
Esta entrada controla a permissão de administrar AGNES Connect dentro da organização permitindo a especificação de um usuÔrio ou DN de grupo.
Um Nome Distinto (DN) identifica exclusivamente uma entrada e descreve sua posição no Ćrvore de informaƧƵes do diretório (DIT).
O consista em componentes separados por vĆrgulas chamados Nomes Distintivos Relativos (RDN). Esses incluem:
- uid id de usuƔrio
- ou unidade organizacional
- dc domĆnio
Para permitir que os membros do grupo agnes_administerial administrem o Geral, especifique:
ou=agnes_administers,dc=mycompany,dc=domain
Para permitir que apenas o usuƔrio john.doe administre AGNES, especifique:
uid=john.doe,ou=agnes_administers,dc=mycompany,dc=domain
LigaƧƵes
Bindings são necessÔrios para obter permissão ao servidor LDAP para autenticar usuÔrios. Eles consistem em duas partes, Bind DN e Bind senha.
Bind DN
Bind DN é o Distinguished Name que fornece permissão para AGNES a autenticar usuÔrios no servidor LDAP.
Bind DNs consistem em componentes separados por vĆrgulas. Esses incluem:
- cn nome comum
- ou unidade organizacional
- dc domĆnio
Um exemplo de Bind DN seria:
cn=agnes_ldap,ou=agnes_administers,dc=mycompany,dc=domain
Bind senha
Bind senha Ć© a senha associada Ć conta do Bind DN.
ConfiguraƧƵes do UsuƔrio
As configuraƧƵes do usuĆ”rio definem quais atributos identificĆ”veis serĆ£o procurados ao consultar a Ćrvore de informaƧƵes do diretório (DIT).
classe de objeto
O atributo Classe de objeto Ć© usado para ajudar a determinar os atributos permitidos de uma entrada.
Isso representa o tipo de objeto que serƔ classificado como usuƔrio.
Active Directory
organizationalPerson
LDAP
InetOrgPerson
Atributo de identificação
Um atributo exclusivo usado para identificar cada usuƔrio.
LDAP
uid
Active Directory
sAMAccountName
Atributo de e-mail
Atributo que contƩm o endereƧo de e-mail do usuƔrio do servidor
LDAP
mail
Active Directory
userPrincipalName
ConfiguraƧƵes do grupo
As configuraƧƵes de grupo definem atributos usados para identificar grupos na Ćrvore de informaƧƵes do diretório (DIT).
classe de objeto
groupOfUniqueNames
Atributo de identificação
dn
Atributo de nome
cn
Atributo de Membro
uniqueMember
Salvar configuraƧƵes
Salvar configuraƧƵes
Clique no botão Enviar para salvar as configurações.