集成本地活动目录(AD)

概述

集成微软本地AD和Mobile Device Manager Plus云的步骤包括,配置一个目录服务器,和安装一个同步AD数据的工具。这个过程可以使用我们的内部解决方案Zoho Directory轻松完成。Zoho Directory服务器的配置过程中,将下载并安装Zoho Directory Sync工具,按照步骤完成本地AD和MDM云的集成。此外,您可以配置SAML启用活动目录凭证注册设备。

Zoho Directory Sync是如何工作的?

Zoho Directory Sync将查询您的LDAP服务器和您的Zoho账户,并根据比较出的差异更新您的Zoho账户。Zoho Directory Sync最大的优点是,您的LDAP服务器甚至没有任何更新,您的数据仍然是完全安全的。在每个启用LDAP的应用添加、修改和删除账户的任务将被简化,增强网络安全,降低管理成本。

系统要求

安装程序将在服务器上下载并安装所有Zoho Directory Sync所需组件,但在此之前,需要满足以下系统要求:

为了达到最佳效果,建议使用没有任何代理或防火墙的网络连接到您的Zoho域。

步骤

步骤 #1: 配置Zoho Directory服务器

集成的第一步是配置Zoho Directory服务器,启动集成流程,步骤如下:

步骤 #2:安装Zoho Directory Sync工具

接下来是安装Zoho Directory Sync工具,主要用于同步AD用户和组到MDM。安装步骤如下:

现在,您已成功集成Microsoft On-Premises Active Directory与MDM。

基于AD的身份验证

您可以使用基于AD的凭证进行身份验证。启用基于AD的身份验证,步骤如下:

故障排除技巧

  1. 如何转移Azure AD到新Zoho账户?

    如果您有多个Zoho账户,您希望将Azure AD转移到另一个账户中,步骤如下:

  2. 无法成功将Azure AD与MDM云集成。
  3. 用户使用Zoho Directory Sync工具同步成功,但MDM云中没有列出用户列表。

    用户可能已经从您的AD同步到Zoho Directory Sync工具,但没有在工具和MDM云之间同步。要将用户从Zoho Directory Sync工具同步到MDM云,打开MDM云控制台,点击登记选项卡,点击左侧栏的活动目录,这里会列出所有已添加的AD。然后,点击同步所有仅同步修改,将用户同步到MDM云中。另外,在将数据抓取到MDM云时,如果在用户数据字段中使用了无效/特殊字符(例如:在用户的电话号码字段中使用文本,等等),可能会出现同步问题。您还可以使用Zoho Directory Sync工具上的强制同步选项将用户从您的AD同步到工具上。


  4. 您已经验证了一个域,但无法添加并验证多个域。

    这可能是因为要添加的域已经在其他组织中验证过了。因此,添加并验证域之前,必须从旧的组织中删除这个域。使用您的旧组织凭证登录,删除域。如果有需要,请参考删除组织的步骤,将旧组织删除。

  5. 在Zoho Directory Sync工具中,当您授权Zoho账户时,提示“常规错误”。

    有时,系统可能无法与服务器、Zoho账户建立连接。请按照以下步骤解决此错误。

  6. 在Zoho Directory Sync工具中,当您授权账户时,提示错误“ERROR_Invalid_Code” / “other_dc”。

    当用户使用欧洲域控制器(.eu DC)安装Zoho Directory Sync工具时,可能发生此错误。同步工具和EU DC不完全兼容。在您的机器上,打开Program Files -> ZOHOCORP -> conf,使用这里的文件 替换文件app.properties


  7. 在Zoho Directory Sync工具中,当您尝试在MDM云中添加AD时,提示“请使用管理员账户”。

    将Zoho Directory Sync工具与您的AD同步必须经过管理员的批准。

  8. 如何在另一台机器上安装Zoho Directory Sync工具?

    第一次安装Zoho Directory Sync工具时,目录会保存配置。如果不删除现有配置,就无法在其他机器上安装同步工具。要永久删除配置,进入同步工具的设置窗口,打开删除配置的开关按钮。现在,您可以从旧机器上卸载Zoho Directory Sync工具,然后按照步骤在另一台机器上安装工具。

  9. 版权所有 © 2023, 卓豪(中国)技术有限公司。保留一切权利。
    ManageEngine卓豪 - IT管理 新体验