Sincronización con un servicio de directorio LDAP

Documentación de Jamf School

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

La sincronización con un servicio de directorio LDAP le permite hacer lo siguiente:

  • Consultar y cargar información de usuarios del servicio de directorio a efectos de inventario

  • Añadir cuentas o grupos de usuarios de Jamf School desde el servicio de directorio

  • Obligar a los usuarios a iniciar sesión durante la configuración de dispositivos móviles usando sus cuentas de directorio LDAP

  • Definir el ámbito de las tareas de gestión remota en función de los usuarios o grupos del servicio de directorio

Puede sincronizar con los siguientes servicios de directorio activos con compatibilidad ampliada con Jamf School:

  • Secure LDAP de Google

  • IServ

  • JumpCloud.
    Note:

    También puede sincronizar con otros servicios de directorio no enumerados aquí.

Requirements

Para sincronizar Jamf School con un servicio de directorio LDAP, debe tener un servicio de directorio LDAP configurado. Si quiere más información sobre los servicios de directorio respectivos, consulte la siguiente documentación:

  1. En Jamf School, acceda a Organización > Ajustes en la barra lateral.
  2. Haga clic en la carga útil Sincronización.
  3. Seleccione "LDAP" en el menú desplegable Método de sincronización.
  4. (Optional) Si quiere asegurarse de que los datos de Jamf School reflejan la información actual de su servicio de directorio LDAP, configure ajustes de sincronización automática LDAP en el menú desplegable Ajustes de sincronización automática.
  5. Introduzca el servicio de directorio LDAP y el puerto en los campos Servidor/puerto LDAP.
  6. Introduzca el nombre de usuario del servicio de directorio LDAP con el Componente de dominio en el campo Nombre de usuario.
    Example:

    CN=Nombreusuario,DC=ejemplo,DC=com

  7. Introduzca la contraseña del servicio de directorio LDAP en el campo Contraseña.
  8. (Optional) Introduzca el DN base en el campo DN base para prerrellenar valores de OU.
  9. (Optional) Si no tienes OU en su servicio de directorio LDAP, puede sincronizar usuarios directamente desde el DN base seleccionando la casilla Usar el DN base para todos los usuarios.
  10. (Optional) Para actualizar las OU prerrellenadas, haga clic en Recuperar OU.
  11. (Optional) Para recuperar CN con OU, seleccione la casilla Recuperar CN con OU desde su servicio de directorio.
    Note:

    El tiempo de recuperación puede aumentar según el número de CN que haya en su servicio de directorio.

  12. Si su servicio de directorio asocia grupos de usuarios profesores y estudiantes, haga lo siguiente:
    1. Introduzca la «Organizational Unit» (Unidad organizativa) donde se encuentran los usuarios estudiantes en el campo OU de estudiantes.
      Example:

      OU=Estudiantes,OU=Cuentas,DC=ad,DC=Centro,DC=nl

      Note:

      Para sincronizar usuarios de un grupo en un lugar de la OU, también puede especificar el CN. Por ejemplo: CN=Grupo,OU=Estudiantes,OU=Cuentas,DC=ad,DC=Centro,DC=nl

    2. (Solo para JumpCloud) Si quiere sincronizar usuarios estudiantes de grupos y los usuarios se encuentran en una OU diferente a la del campo OU de estudiantes, introduzca el CN del grupo de estudiantes en el campo OU de miembros de grupo de estudiantes.
      Note:

      Si se deja en blanco este campo, Jamf School usa el valor final del CN en el campo OU de estudiantes.

    3. Introduzca la Unidad organizativa donde se encuentran los usuarios profesores en el campo OU de profesores.
      Example:

      OU=Profesores,OU=Cuentas,DC=ad,DC=Centro,DC=nl

      Note:

      Para sincronizar usuarios de un grupo en un lugar de la OU, también puede especificar el CN. Por ejemplo: CN=Grupo,OU=Profesores,OU=Cuentas,DC=ad,DC=Centro,DC=nl

  13. Si su servicio de directorio asocia usuarios profesores y estudiantes de grupos, introduzca la OU de los grupos en el campo OU de grupos.
    Example:

    OU=Grupos,OU=Cuentas,DC=ad,DC=Centro,DC=nl

  14. Para comprobar si el nombre de usuario y la contraseña del servicio de directorio que ha introducido son correctos, haga clic en Probar conexión.
  15. Configure parámetros de asociación LDAP.
  16. Para asociar el grupo basado en el usuario, introduzca un valor en el campo Miembro de.
    Example:

    memberOf

  17. Para asociar el usuario a su identificador de seguridad (SID), introduzca un valor en el campo Identificador de seguridad del usuario (SID).
    Example:

    objectSid

  18. Para asociar el usuario basado en el grupo, introduzca un valor en el campo Pertenencia a grupos.
    Example:

    Miembro

  19. Para añadir otra clave de atributo para nombres de grupo, introduzca un valor en el campo Nombre del grupo.
    Example:

    cn

  20. (Opcional) Para probar su configuración de asociaciones CN antes de guardar, haga clic en Probar configuración de asociación e introduzca las OU de grupos y usuarios que quiere probar en la ventana desplegable «Prueba de configuración de asociaciones LDAP».
  21. (Optional) Si el servicio de directorio LDAP va a sincronizar 1.000 o más registros de usuarios con Jamf School, seleccione la casilla Activar paginación.
  22. (Optional) Para buscar grupos en todos los grupos de la OU, seleccione la casilla Activar grupos recursivos.
  23. (Optional) Para desactivar la eliminación automática de cuentas de usuario eliminadas del servicio de directorio, desmarque la casilla Eliminar usuarios eliminados.
  24. (Solo para Secure LDAP de Google) Seleccione la casilla Autenticar usando un certificado de cliente. A continuación, cargue el certificado personalizado y la clave personalizada generados en Secure LDAP de Google.
  25. Haga clic en Guardar.

Si se ha configurado, la información del servicio de directorio LDAP se sincroniza a diario con Jamf School durante el tiempo seleccionado. Los usuarios importados desde un servicio de directorio LDAP tienen un valor de «LDAP» para el origen en la vista general de usuarios de Jamf School.