Administração de UsuÔrio LDAP

A integração LDAP permite que os usuĆ”rios autentiquem no AGNES Connect usando um servidor LDAP existente, permitindo que os usuĆ”rios aproveitem do Ćŗnico login existente em soluƧƵes. O servidor LDAP deve estar publicamente disponĆ­vel na internet para se comunicar com os servidores do AGNES Connect. Cada organização pode conectar a um Ćŗnico servidor LDAP, substituindo o módulo de gerenciamento de usuĆ”rio fornecido por AGNES Connect. Alterar essas configuraƧƵes pode interferir na capacidade da sua organização de se conectar ao EMR. Alterar essas configuraƧƵes pode interferir com a capacidade de uma organização se conectar a AGNES. Ɖ recomendĆ”vel fazer alteraƧƵes nestas configuraƧƵes sob a orientação do AMD.

Sugestões de configuração

A responsabilidade pela gestão dos usuÔrios LDAP cabe ao grupo de TI da organização. No entanto, AMD recomenda a incorporação de um grupo administrativo chamado agnes_admin. Quando configurado como o grupo administrativo no AGNES, os membros deste grupo ganharão privilégios administrativos em AGNES Connect. O usuÔrio do serviço fornecerÔ acesso bÔsico ao servidor como Bind DN.

Abra o Gerenciador de Site

Para editar essa configuração, a conta de usuÔrio conectado deve ter uma função de administrador.

Clique com o botão direito no ícone AGNES Connect na bandeja do sistema e selecione Gerente do local.

Selecione Organização na barra de navegação

Clique no Ć­cone ’≔’ no canto superior esquerdo do tela inicial, e selecione Organização na barra de navegação. Se a opção nĆ£o estiver disponĆ­vel, verifique se a conta de usuĆ”rio conectado tem a função de administrador.

Selecione Configurações de Administração de UsuÔrio LDAP

ConfiguraƧƵes LDAP

Todas as credenciais LDAP inseridas no AGNES estão listadas no portal de gerenciamento LDAP da organização. Este portal é gerenciado pela organização e não estÔ disponível para AMD.

Selecione as configuraƧƵes bƔsicas

URL

Informe o IP pĆŗblico e a porta do servidor LDAP. Deve ser precedido por ā€˜ldap://ā€˜

Para se conectar a um servidor com o IP de 1.2.3.4, usando a porta padrão 389, a entrada seria:

ldap://1.2.3.4:389

Base de Pesquisa

Base de Pesquisa indica o ponto de partida para uma busca no diretório LDAP. Para permitir consulta completa, especifique a raiz do serviço de diretório. Em alternativa, aperfeiçoe os controles de acesso, especificando uma unidade organizacional (OU).

A base de pesquisa compreende vƔrios objetos separados por vƭrgulas. Esses objetos incluem:

  • cn nome comum
  • ou unidade organizacional
  • o organização
  • c paĆ­s
  • dc domĆ­nio

Para permitir que todos os usuƔrios no domƭnio minhaempresa.dom, especifique:

dc=mycompany,dc=dom

Reduzir a pesquisa, especificando uma unidade organizacional.

ou=support,dc=mycompany,dc=domain

DN do grupo administrativo

Esta entrada controla a permissão de administrar AGNES Connect dentro da organização permitindo a especificação de um usuÔrio ou DN de grupo.

Um Nome Distinto (DN) identifica exclusivamente uma entrada e descreve sua posição no Árvore de informações do diretório (DIT).

O consista em componentes separados por vĆ­rgulas chamados Nomes Distintivos Relativos (RDN). Esses incluem:

  • uid id de usuĆ”rio
  • ou unidade organizacional
  • dc domĆ­nio

Para permitir que os membros do grupo agnes_administerial administrem o Geral, especifique:

ou=agnes_administers,dc=mycompany,dc=domain

Para permitir que apenas o usuƔrio john.doe administre AGNES, especifique:

uid=john.doe,ou=agnes_administers,dc=mycompany,dc=domain

LigaƧƵes

Bindings são necessÔrios para obter permissão ao servidor LDAP para autenticar usuÔrios. Eles consistem em duas partes, Bind DN e Bind senha.

Bind DN

Bind DN é o Distinguished Name que fornece permissão para AGNES a autenticar usuÔrios no servidor LDAP.

Bind DNs consistem em componentes separados por vĆ­rgulas. Esses incluem:

  • cn nome comum
  • ou unidade organizacional
  • dc domĆ­nio

Um exemplo de Bind DN seria:

cn=agnes_ldap,ou=agnes_administers,dc=mycompany,dc=domain

Bind senha

Bind senha Ć© a senha associada Ć  conta do Bind DN.

ConfiguraƧƵes do UsuƔrio

As configurações do usuÔrio definem quais atributos identificÔveis serão procurados ao consultar a Árvore de informações do diretório (DIT).

classe de objeto

O atributo Classe de objeto Ć© usado para ajudar a determinar os atributos permitidos de uma entrada.

Isso representa o tipo de objeto que serƔ classificado como usuƔrio.

Active Directory

organizationalPerson

LDAP

InetOrgPerson

Atributo de identificação

Um atributo exclusivo usado para identificar cada usuƔrio.

LDAP

uid

Active Directory

sAMAccountName

Atributo de e-mail

Atributo que contƩm o endereƧo de e-mail do usuƔrio do servidor

LDAP

mail

Active Directory

userPrincipalName

ConfiguraƧƵes do grupo

As configurações de grupo definem atributos usados para identificar grupos na Árvore de informações do diretório (DIT).

classe de objeto

groupOfUniqueNames

Atributo de identificação

dn

Atributo de nome

cn

Atributo de Membro

uniqueMember

Salvar configuraƧƵes

Salvar configuraƧƵes

Clique no botão Enviar para salvar as configurações.