Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Content imported from a Scroll Translations translation file.

...

Sv translation
languageja_JP

概要 

ユーザー管理者は、ユーザーを Active Directory (AD) から FileFlex にインポートし、FileFlex と AD の間でグループを同期することで、AD 自体でユーザー管理を行えるようにするオプションがあります。 

前提条件

FileFlex サーバーは、AD が存在するか否かにかかわらず、クラウドまたは任意のネットワークでホストできます。FileFlex を AD サーバーに接続するには、AD サーバーがインストールされているのと同じネットワークに FileFlex コネクタエージェントが少なくとも 1 つインストールされている必要があります。

AD 統合を開始する前に、FileFlex コネクタエージェントがインストールされているデバイスがあることを確認してください。デバイスは時々オフにすることなく、常時稼働している必要があります。 

コネクタエージェントの詳細については、こちらをご覧ください。  

Active Directory を FileFlex と統合する方法

  • 管理者の認証情報を使用して FileFlex アプリケーションにログインします。 
  • FileFlex サーバーのマルチテナントインスタンスを使用している場合は、ドロップダウンで適切な会社が選択されているようにしてください。
  • ツールバーの Active Directory アイコンをクリックするか、管理コンテキストメニューで Active Directory を見つけます。 

または 

    

  • 以下の画面が表示されます 

  • [新しい Active Directory サーバーの追加] アイコンをクリックします 
    • アイコンが無効と表示されている場合は、前提条件のセクションで説明されているように、FileFlex コネクタエージェントをインストールする必要があります。 
  • 以下のダイアログが表示されます (サンプルデータが取り込まれています)。 

Info
iconfalse

会社のコネクタ:  このドロップダウンには、ネットワークにインストールされている FileFlex コネクタエージェントのリストが示されます。常に稼働しているアイテムを選択できます。

接続名:  複数の Active Directory サーバーと統合する場合に簡単に関連付けられるように、わかりやすい名前を付けてください。 

ホスト名:  Active Directory サーバーをホストしているサーバーのホスト名。  「安全な接続が必要」チェックボックスをオンにしていない場合は、IP アドレスを使用することもできます。 

ポート: カスタムポートに対して Active Directory を設定していない限り、空のままにしておくことができます。FileFlex がポート情報を自動的に取得します。 

プリンシパルとパスワード: Active Directory サーバーにアクセスするための管理情報。  プリンシパルの構文は、以下に指定されている Active Directory 形式によって異なります。 

形式

構文

NT ログインDOMAIN\usernameQNEXT\administrator
ユーザープリンシパル名username@domain.netadministrator@qnext.com
識別名CN=...、OU=...、DC=...CN =ユーザー 1、OU =サービスアカウント、OU =自社、DC =会社、DC =内部

セキュリティ: [簡単] を選択します。 

  • [保存] をクリックすると、AD サーバーとの統合プロセスが完了します。
  • Active Directory データの同期が完了するまでしばらく待つと、インポートされた連絡先が表示されます。 

AD グループを FileFlex と同期する方法 

前の手順の目的は、FileFlex サーバーが Active Directory サーバーと通信し、既存の連絡先をインポートできるようにして、FileFlex の通常のユーザーが AD で作成された既存のグループと連絡先を使用してアイテムを共有できるようにすることです。これにより、Active Directory などの場所で一元的にユーザーを管理することができ、FileFlex で同じことを繰り返す必要がなくなります。

インポートと AD との統合が完了したら、管理者として、FileFlex のフルユーザーに割り当てる Active Directory 内のグループを指定します。 

管理者は、FileFlex を使用するためのライセンスを取得することになっているメンバーがいるグループにマークを付ける必要があります。選択したグループのユーザーは、File Flex サーバーの購入済みシートとしてカウントされます。マークされていない他のユーザーは、FileFlex のフルユーザーが共有するコンテンツのみを表示できます。 

以下の例の AD サーバー接続では、管理者は FileFlex ユーザーにするグループのユーザーのみを選択したいと考えており、FileFlex 管理者はそれらにチェックを入れました。これは、選択した 3 つのグループのすべてのユーザーが FileFlex ユーザークォータにカウントされることを意味します。 

 

FileFlex の通常ユーザーグループの作成 

Active Directory に新しいグループを作成し、FileFlex にアクセスする必要があるすべてのユーザーをそのグループに含めることを検討することをお勧めします。アクセスを追加または削除する場合は、Active Directory でこのグループメンバーシップを編集する必要があります。その編集内容は、FielFlex にレプリケートされます。  上記の例のように、管理者は、FileFlex 管理者、完全な権限を持つ FileFlex ユーザー、および制限された権限を持つ FileFlex ユーザーという 3 つのグループを作成しました。権限の概念については、こちらで詳しく説明しています。 

グループをチェックしたら、デフォルトで FileFlex へのアクセス権が付与されているに過ぎないため、グループのロールを変更する必要があります。

グループ権限の編集 

選択したグループをクリックし、以下に示すようにコンテキストメニューをクリックします。 

[編集] をクリックします。 

ロールをグループに適したものに変更します。  この例では、このグループの会社の管理者を選択します。 

[OK] をクリックすると、グループのロールが変更されます。これで、このグループのすべてのユーザーに FileFlex 管理者ロールが付与されます。 

新しく作成されたすべての FileFlex グループに対してこの操作を繰り返します。 

ロールと権限の詳細については、こちらをクリックしてください。 

Note

デフォルトでは、FileFlex はすべての変更を 1 時間に 1 回 Active Directory と同期します。したがって、グループまたはユーザーレベルで変更を加えた場合は、次の同期が完了した後に有効になります。 

エラー報告 

FileFlex コネクタエージェントをホストしているデバイスがダウンしている、AD サーバーがダウンしている、同期する AD グループがシートの割当量を超えているなど、同期に問題がある場合、そのような問題はすべて E メールで会社の管理者に報告されます。

会社の管理者アクセス権を持つすべての管理ユーザーには、問題が解決するまで定期的に E メールを受信します。 



Sv translation
languagees

Descripción general 

Como administrador de usuarios, tiene la opción de importar usuarios a FileFlex desde Active Directory (AD) y sincronizar los grupos entre FileFlex y AD para a administrar usuarios en AD mismo. 

Prerrequisito

El servidor de FileFlex puede alojarse en la nube o en cualquier red donde AD esté o no presente. Para que FileFlex se conecte al servidor de AD, necesita por lo menos un agente conector de FileFlex instalado en la misma red en la que está instalado el servidor de AD.

Antes de iniciar la integración con AD, asegúrese que haya un dispositivo con el agente conector de FileFlex instalado. El dispositivo debe estar siempre encendido y funcionando y no puede apagarse ocasionalmente. 

Aquí encontrará más información sobre agentes conectores.  

¿Cómo integrar Active Directory con FileFlex?

  • Inicie sesión en la aplicación FileFlex con credenciales de administrador. 
  • Si está usando la instancia multi-inquilino del servidor FileFlex, asegúrese de seleccionar la empresa adecuada en el menú desplegable.
  • Haga clic en el icono de Active Directory en la barra de herramientas o ubique Active Directory en el menú contextual de administración. 

Image Added

O bien 

    Image Added

  • Se abrirá la siguiente pantalla. 

Image Added

  • Haga clic en el icono "Añadir nuevo servidor de Active Directory". Image Added
    • Si el icono se muestra inhabilitado, deberá instalar el agente conector de FileFlex como se mencionó en la sección de prerrequisitos. 
  • Se le mostrará el siguiente cuadro de diálogo (completado con datos de ejemplo). 

Image Added

Info
iconfalse

Conectores de la empresa:  Este menú desplegable muestra una lista de los agentes conectores de FileFlex instalados en la red. Puede seleccionar cualquier elemento que esté esté encendido y funcionando.

Nombre de la conexión:  Suministre un nombre sencillo que pueda relacionarse fácilmente en caso de que desee integrar más de un servidor de Active Directory. 

Nombre del host:  el nombre de host del servidor que aloja el servidor de Active Directory.  Puede usar la dirección IP también en caso de que la opción "Requiere conexión segura" no esté marcada. 

Puerto: Puede dejarlo en blanco a menos que haya configurado Active Directory en un puerto personalizado; de lo contrario, FileFlex detectará automáticamente la información del puerto. 

Principal y contraseña: Información administrativa para acceder al servidor de Active Directory  La sintaxis del principal depende del formato de Active Directory, según se especifica abajo: 

Formato

Sintaxis

Ejemplo

Inicio de sesión NTDOMAIN\usernameQNEXT\administrator
Nombre de usuario principalusername@domain.netadministrator@qnext.com
Nombre distinguidoCN=...,OU=...,DC=...CN=Usuario uno,OU=Cuentas de servicio,OU=Mi empresa,DC=empresa,DC=interno

Seguridad: Seleccione simple. 

  • Haga clic en guardar y esto completa el proceso de integración con el servidor AD.
  • Espere hasta que finalice la sincronización de datos con Active Directory y se mostrarán los contactos importados. 

Cómo sincronizar grupos de AD con FileFlex 

La finalidad del paso anterior es habilitar la comunicación del servidor de FileFlex con el servidor de Active Directory e importar los contactos existentes para que los usuarios regulares de FileFlex puedan comenzar a usar los grupos y contactos preexistentes en AD y compartir elementos con ellos. Esto le permite administrar los usuarios en un solo sitio, es decir, Active Directory, y no repetir lo mismo en FileFlex.

Una vez finalizada la importación e integración con AD, como administrador puede desear especificar a cuáles grupos de Active Directory desea asignar usuarios completos de FileFlex. 

Como administrador, deberá marcar los grupos cuyos miembros se supone obtendrán licencia de uso de FileFlex. Los usuarios del o los grupos seleccionados se contarán como plazas compradas en el servidor de FileFlex. El resto de los usuarios que no están marcados únicamente verán contenido que los usuarios completos de Fileflex compartan con ellos. 

Como ejemplo, en la siguiente conexión con el servidor de AD, el administrador desea únicamente seleccionar usuarios de los grupos que serán usuarios de FileFlex y el administrador de FileFlex los marcó. Esto significa que todos los usuarios de los tres grupos seleccionados se contarán en la cuota de usuarios de Fileflex. 

Image Added 

Cómo crear un grupo de usuarios regulares de FileFlex 

Se recomienda que considere crear nuevos grupos en Active Directory e incluir en ellos a todos los usuarios que deban tener acceso a FileFlex. Si desea añadir o eliminar acceso, debe editar este grupo en Active Directory y se duplica en FileFlex.  Como se mostró en el ejemplo anterior, el administrador ha creado tres grupos: para administradores de FileFlex, para usuarios de FileFlex con permiso completo y para usuarios con permisos limitados. Aquí se explica en detalle el concepto de los permisos. 

Después de controlar los grupos, debe cambiar sus roles ya que, de manera predeterminada, se les otorga acceso predeterminado a Fileflex.

Edición de permisos de grupo 

Haga clic en el grupo seleccionado y en el menú contextual como se muestra abajo. 

Image Added

Haga clic en EDITAR. 

Image Added

Cambie los roles adecuados al grupo.  En este ejemplo, seleccionaríamos el administrador de la empresa para este grupo. 

Image Added

Haga clic en Aceptar y se cambiará el rol del grupo. Todos los usuarios de este grupo tendrán el rol de administradores de FileFlex. 

Repita esto para todos los grupos de FileFlex recientemente creados. 

Haga clic aquí para obtener más información sobre roles y permisos. 

Note

De manera predeterminada, FileFlex sincroniza todos los cambios con Active Directory una vez por hora. Si ha realizado algunos cambios a nivel de grupo o usuario, estos surtirán efecto después de la siguiente sincronización. 

Informe de errores 

En caso de que surjan problemas en la sincronización, por ejemplo, el dispositivo que aloja el agente conector de FileFlex o el servidor AD está inactivo o los grupos de AD que deben sincronizarse exceden la cuota de plazas, dichos problemas se informan a los administradores de la empresa mediante mensaje por correo electrónico.

Todos los usuarios administrativos que tengan acceso de administración de la empresa recibirán regularmente mensajes por correo electrónico hasta que se resuelva el problema.