集成微软本地活动目录(AD)

介绍

集成微软本地AD和Mobile Device Manager Plus云版本包括,配置一个活动目录服务器,和安装一个同步AD数据的工具。这个过程可以使用我们的内部解决方案Zoho目录执行。在Zoho目录服务器的配置过程中,将下载并安装 “Zoho目录同步” 工具以同步您的AD。按照提供的步骤成功集成您的本地AD和MDM云版本。另外,您可以配置SAML 以启用使用活动目录凭证登记设备。

“Zoho目录同步” 如何工作?

“Zoho目录同步” 将查询您的LDAP服务器和您的Zoho账户。对比这两张表的数据,并详尽列出所有的不同之处。现在您的Zoho账户已更新了所有必要的更改。“Zoho目录同步” 最大的优点是,即使一次也没有对LDAP服务器进行更新,您的数据仍然是完全安全的。在每个启用LDAP的应用分别添加、修改和删除账户的任务将被简化,从而提高网络安全性,降低管理成本。

系统要求

在您下载并安装 “Zoho目录同步” 前,确保满足系统要求。安装程序将在服务器上下载并安装所需的所有组件。系统要求如下。

为了最佳使用体验,建议您在连接到Zoho域的网络中不要设置代理或防火墙。

步骤

步骤 #1: 配置Zoho目录服务器

集成的第一步是配置Zoho目录服务器,以启动集成进程,步骤如下:

步骤 #2:安装 “Zoho目录同步” 工具

集成的下一步是安装 “Zoho目录同步” 工具,主要用于将AD用户和组同步到MDM。安装步骤如下:

您已经成功地将微软本地活动目录与MDM集成。

基于AD的身份验证

您可以使用基于AD的凭证进行身份验证。启用基于AD的身份验证,步骤如下:

故障排除技巧

  1. 如何将您的Azure AD转移到新Zoho账户?

    如果您有多个Zoho账户,您想将您的Azure AD转移到另一个账户中,步骤如下:

  2. 无法成功将Azure AD与MDM云版本集成。
  3. 用户使用 “Zoho目录同步” 工具同步成功,但MDM云版本中没有列出用户列表。

    用户可能已经从您的AD同步到 “Zoho目录同步” 工具,但没有在工具和MDM云版本之间同步。要将用户从 “Zoho目录同步” 工具同步到MDM云版本,打开MDM云版本控制台,点击 登记 选项卡。打开左侧栏的 活动目录。这里会列出所有已添加的AD。然后,点击 同步所有仅同步修改 以将用户同步到MDM云版本中。另外,在将数据抓取到MDM云版本时,如果在用户数据字段中使用了无效/特殊字符(例如:在用户的电话号码字段中使用文本,等等),可能会出现同步问题。您还可以使用 “Zoho目录同步” 工具上的 强制同步 选项将用户从您的AD同步到工具上。


  4. 有一个已验证的域,但您无法添加并验证多个域。

    这可能是因为要添加的域已经在其他组织中验证过了。因此,在这里 添加并验证域之前 必须从旧的组织中删除这个域。使用您的旧组织凭证登录,删除域。如果有需要,请参考 删除组织的步骤 以删除旧组织。

  5. 在 “Zoho目录同步” 工具中,当您授权Zoho账户时,提示“常规错误”。

    有时,系统可能无法与服务器、Zoho账户 建立连接。请按照以下步骤解决此错误。

  6. 在 “Zoho目录同步” 工具中,当您授权账户时,提示错误 “ERROR_Invalid_Code” / “other_dc”。

    当用户使用欧洲域控制器(.eu DC)安装 “Zoho目录同步” 工具时,可能发生此错误。同步工具与EU DC不完全兼容。在您的机器上,打开 Program Files -> ZOHOCORP -> conf,使用 这里的文件 替换文件 app.properties


  7. 在 “Zoho目录同步” 工具中,当您尝试在MDM云版本中添加AD时,提示“请使用管理员账户”。

    将“Zoho目录同步” 工具与您的AD同步必须经过管理员的批准。

  8. 如何在另一台机器上安装 “Zoho目录同步” 工具?

    当您第一次安装 “Zoho目录同步” 工具时,目录会保存配置。如果不删除现有配置,就无法在其他机器上安装同步工具。要永久删除配置,进入同步工具的 设置窗口 并打开 删除配置 开关按钮。现在,您可以从旧机器上卸载 “Zoho目录同步” 工具,然后按照步骤在另一台机器上安装工具。

  9. 版权所有 © 2021, 卓豪(中国)技术有限公司。保留一切权利。
    ManageEngine卓豪 - IT管理 新体验