ServiceDesk Plus Cloud 预配应用 — 弃用公告

使用预配应用将请求者导入 ServiceDesk Plus Cloud

预配应用工具可用于从您的 AD/LDAP 导入请求者到 ServiceDesk Plus Cloud。它还可以配置为在 Windows 中作为计划任务运行,定期自动添加、更新、禁用或删除 ServiceDesk Plus Cloud 中的用户。

Zoho 账户

ServiceDesk Plus Cloud 中的用户管理由 Zoho 提供支持。因此,每个导入的用户都会自动创建一个 Zoho 账户。

要求

  • 具有 SDAdmin 和组织管理员权限的 ServiceDesk Plus Cloud 技术员凭据。
  • ServiceDesk Plus Cloud 中的已验证域。您可以在 ServiceDesk Plus Cloud 控制台的 管理 ---> 组织详情 ---> 域详情 页面添加并验证您的域。
  • LDAP 查询知识
  • 预配应用工具基于 .NET Framework 4.5 构建,因此该应用仅在 Windows 系统上运行,且 Windows 系统必须具备 .NET Framework。
  • 近期 Windows 操作系统默认包含 .NET Framework。如未安装,您可以从 这里 下载。

导入的请求者字段

预配应用可导入以下字段:姓名、电子邮件、电话、手机、站点、部门、经理和职位。如果您为请求者配置了其他字段,且 AD/LDAP 中有对应值,也可以导入。部门和站点将在 LDAP 中有详细信息且 ServiceDesk Plus Cloud 中不存在对应部门/站点时自动创建。

同步过程说明

预配应用查询 LDAP 并获取 LDAP 中的用户列表,然后获取您组织的 Zoho 账户用户。根据排除规则排除用户。预配应用随后比较 LDAP 查询和 Zoho 获取的用户,并处理以下情况:

  • LDAP 中存在但 Zoho 中不存在的用户:这些用户将被添加到 Zoho,然后作为请求者添加到 ServiceDesk Plus Cloud。
  • Zoho 中存在但 LDAP 中不存在的用户:根据您在工具中选择的同步偏好,这些用户将在 ServiceDesk Plus Cloud 中被删除或禁用。

重要步骤

由于预配应用会从您的组织账户中添加或删除 ServiceDesk Plus Cloud 用户,因此正确配置应用中的 LDAP 查询和排除规则非常重要。首先确定您希望在 LDAP 服务器和 ServiceDesk Plus Cloud/Zoho 之间同步的用户集合。在预配应用工具中配置 LDAP 查询,以匹配您想要导入或同步的用户。以下是一些示例:

1. 导入/同步您 AD/LDAP 中的所有用户,使用以下配置:

基础 DN :DC=zillum,DC=com 查询 :(objectClass=user)

2. 导入或同步名为 Texas 的组织单位(OU)中的所有用户,使用以下配置:

基础 DN :OU=Texas,DC=zillum,DC=com 查询 :(objectClass=user)

3. 仅导入或同步属于 Texas OU 且在特定部门(例如“ITAdmin”)的用户,使用以下配置:

基础 DN :OU=Texas,DC=zillum,DC=com 查询 :(&(objectClass=user)(department=ITAdmin))

导入账户的默认 Zoho 密码

  • ServiceDesk Plus Cloud 中的用户管理由 Zoho 提供支持。因此,每个导入的请求者都会自动创建一个 Zoho 账户。
  • 您可以在“Provision”标签页中设置默认密码。将创建的新 Zoho 账户将使用此密码。请务必记录此密码并通知您的组织用户。如果未使用 SAML 认证,则登录时需要此密码。
  • 默认密码仅会设置给即将创建的新账户。已创建的账户在同步过程中不会更改密码。请提醒您的用户更改此默认密码。
  • 如果您计划使用 AD 凭据登录,请参阅 这里

同步类型

手动同步

您可以手动运行 Provisioning App 工具并选择同步选项。它将显示要添加或删除/禁用的用户列表。您可以选择用户并同步他们。

命令行同步

在开始命令行同步之前,您必须执行以下操作:

  • 运行 Provisioning App 工具并填写所有详细信息
  • 选择您的同步选项——当 LDAP 中的用户被删除时,是删除还是禁用用户
  • 模拟同步以查看工具是否正确显示要添加或删除的用户列表
  • 点击“保存同步设置”,这将把您的所有选项保存到一个文件中
  • 将此文件作为参数传递给 ProvisioningApp.exe 以启动同步过程

执行以下命令以启动同步过程:

ProvisioningApp.exe --action=sync --conf=C:\Users\Administrator\ZohoProvisioning\provisioning.conf --mailto=john@zillum.com

定时同步

您可以在 Windows 任务计划程序中配置上述命令以实现定期同步。每当添加新用户或删除/禁用用户时,系统会向指定的邮箱发送邮件。对于用户详细信息如部门或站点等的任何更新,则不会发送邮件。您可以随时在 ServiceDesk Plus Cloud 控制台的管理员页面查看系统日志,以获取请求者添加、更新或删除的详细信息。

有关配置定时同步的更多详细信息,请参阅 这里

从多个域导入

单一林

您可以使用 Global Catalogue 查询单一林中的多个域。在 Provisioning 工具中,您可以使用 "GC://" 替代 "LDAP://"。这样,您可以搜索 Global Catalog 并导入或同步同一林中的所有用户到 ServiceDesk Plus Cloud。

多个林

您需要多次运行 Provisioning 工具以从多个林导入用户。没有从多个林同步用户的选项。

使用日志进行故障排除

如果在导入或同步过程中遇到任何问题,请将日志文件发送给我们。日志文件将生成在 Windows 用户配置文件目录中,例如 C:\Users\Administrator.Domain\ZohoProvisioning\logs

使用 Provisioning App 进行请求者导入的步骤顺序

1. 提供已验证的域名并点击授权。

2. 点击步骤 2 中的链接,在浏览器中打开。

3. 登录您的 SDP Cloud 账户并点击接受按钮,授权此应用程序的操作权限。

4. 提供 LDAP 连接详细信息

5. 选择操作并根据需要提供 LDAP 查询和排除条件

同步选项

  1. 移除请求者的登录 - 这将移除请求者/技术人员在 *Service Desk Instance 中的登录。用户仍可登录其他 Service Desk Instances 和 Zoho 服务。
  2. 禁用 Zoho 账户 - 这将禁用与用户关联的 Zoho 账户。用户将无法登录任何其他 Service Desk Instance 或 Zoho 服务。
  3. 删除请求者 - 这将从 *Service Desk Instance 中删除用户(请求者/技术人员)。用户仍可登录其他 Service Desk Instances 和 Zoho 服务。
  4. 删除 Zoho 账户 - 这将删除与用户关联的 Zoho 账户。用户将无法使用任何其他 Service Desk Instance 或 Zoho 服务。

*Service Desk Instance - 即使您在 ESM Directory, 中拥有多个 Service Desk Instances,工具也只会对技术人员使用该工具时标记为“默认”的 Service Desk Instance 执行操作。

6. 提供必要的属性

7. 审核 LDAP 查询结果并点击“完成”

8. 显示导入的用户列表

行为变更

  1. 通过 UI,您最多可以一次添加 2000 个用户。通过定时同步添加用户不受用户数量限制。
  2. 无论是通过 UI 还是 Scheduled Sync,您最多可以一次删除或禁用 100 个用户。
  3. Scheduled Sync 后发送的电子邮件将包含最多 1000 个电子邮件地址。

使用自定义应用程序,按您的方式进行 IT 管理

让我们一起支持更快、更轻松的工作方式