Synchronisatie met een LDAP-adreslijstvoorziening

Jamf School-documentatie

Solution
Application
Content Type
Technische documentatie
Utilities & Services
ft:locale
nl-NL

Met synchronisatie met een LDAP-adreslijstvoorziening kun je het volgende doen:

  • Gebruikersinformatie uit de adreslijstvoorziening opzoeken en invullen voor voorraaddoeleinden.

  • Jamf School-gebruikersaccounts of -groepen uit de adreslijst toevoegen.

  • Verplicht stellen dat gebruikers zich tijdens het instellen van een mobiel apparaat aanmelden met hun account bij de LDAP-adreslijstvoorziening.

  • Het bereik voor beheertaken op afstand baseren op gebruikers en groepen uit de adreslijstvoorziening.

Je kunt in Jamf School met uitgebreide ondersteuning synchroniseren met de volgende adreslijstvoorzieningen:

  • Google Secure LDAP

  • IServ

  • JumpCloud
    Note:

    Je kunt ook synchroniseren met andere adreslijstvoorzieningen die hier niet genoemd worden.

Requirements

Om Jamf School te kunnen synchroniseren met een LDAP-adreslijstvoorziening, moet je een LDAP-adreslijstvoorziening geconfigureerd hebben. Zie de volgende documentatie voor meer informatie over de verschillende adreslijstvoorzieningen:

  1. Ga in Jamf School naar Organisatie > Instellingen in de zijbalk.
  2. Klik op de payload Synchronisatie.
  3. Kies "LDAP" in het venstermenu Synchronisatiemethode.
  4. (Optional) Als je er zeker van wilt zijn dat de gegevens in Jamf School synchroon blijven met de informatie in je LDAP-adreslijstvoorziening, configureer je de instellingen voor automatische LDAP-synchronisatie in het venstermenu Instellingen voor automatische synchronisatie.
  5. Voer de LDAP-adreslijstvoorziening en poort in in de velden LDAP-server/poort.
  6. Voer de gebruikersnaam voor de LDAP-adreslijstvoorziening met het domeinonderdeel in in het veld Gebruikersnaam.
    Example:

    CN=Gebruikersnaam,DC=Voorbeeld,DC=com

  7. Voer het wachtwoord voor de LDAP-adreslijstvoorziening in in het veld Wachtwoord.
  8. (Optional) Voer de basis-DN in in het veld Basis-DN om vooraf OU-waarden in te vullen.
  9. (Optional) Als je geen OU’s in je LDAP-adreslijstvoorziening hebt, kun je gebruikers direct met de basis-DN synchroniseren door het aankruisvak Gebruik de basis-DN voor alle gebruikers in te schakelen.
  10. (Optional) Als je vooraf ingevulde OU’s wilt vernieuwen, klik je op Haal OU’s op.
  11. (Optional) Als je CN’s zonder OU’s wilt ophalen, schakel je het aankruisvak CN's met OU's ophalen bij je adreslijstvoorziening in.
    Note:

    De ophaaltijd kan toenemen afhankelijk van het aantal CN's in je adreslijstvoorziening.

  12. Als je adreslijstvoorziening gebruikersgroepen met leerkrachten en leerlingen koppelt, ga je als volgt te werk:
    1. Voer de organisatie-eenheid (OU) waar de leerlingen zich bevinden in in het veld OU van leerlingen.
      Example:

      OU=Leerlingen,OU=Accounts,DC=ad,DC=School,DC=nl

      Note:

      Als je gebruikers wilt synchroniseren uit een groep in plaats van de OU, kun je ook de CN opgeven. Bijvoorbeeld: CN=Groep,OU=Leerlingen,OU=Accounts,DC=ad,DC=School,DC=nl

    2. (Alleen JumpCloud) Als je leerlingen wilt synchroniseren uit groepen en de gebruikers zich bevinden in een andere OU dan het veld OU van leerlingen, voer je de CN van de leerlingengroep in in het veld OU van leden van leerlinggroepen.
      Note:

      Als dit veld leeg blijft, gebruikt Jamf School de eindwaarde van de CN in het veld OU van leerlingen.

    3. Voer de organisatie-eenheid (OU) waar de leerkrachten zich bevinden in in het veld OU van leerkrachten.
      Example:

      OU=Leerkrachten,OU=Accounts,DC=ad,DC=School,DC=nl

      Note:

      Als je gebruikers wilt synchroniseren uit een groep in plaats van de OU, kun je ook de CN opgeven. Bijvoorbeeld: CN=Groep,OU=Leerkrachten,OU=Accounts,DC=ad,DC=School,DC=nl

  13. Als je adreslijstvoorziening leerkrachten en leerlingen uit gebruikersgroepen koppelt, voer je de OU van de groepen in in het veld OU van groepen.
    Example:

    OU=Groepen,OU=Accounts,DC=ad,DC=School,DC=nl

  14. Om na te gaan of de gebruikersnaam en het wachtwoord dat je hebt opgegeven correct zijn, klik je op Test de verbinding.
  15. LDAP-koppelingsparameters configureren
  16. Om de groep te koppelen op basis van de gebruiker, voer je een waarde in in het veld Lid van,
    Example:

    memberOf

  17. Om de gebruiker te koppelen aan hun beveiligings-ID, voer je in het veld Beveiligings-id gebruiker (SID) een waarde in.
    Example:

    objectSid

  18. Om de gebruiker te koppelen op basis van de groep, voer je een waarde in in het veld Groepslidmaatschap.
    Example:

    lid

  19. Als je een extra kenmerksleutel voor groepsnamen wilt toevoegen, voer je in het veld Groepsnaam een waarde in.
    Example:

    cn

  20. (Optioneel) Om je CN-toewijzingsconfiguratie te testen voordat je deze opslaat, klik je op Configuratie van toewijzing testen en voer je vervolgens in het venster ‘Test van LDAP-toewijzingsconfiguratie’ de groeps- en gebruikers-OU’s in die je wilt testen.
  21. (Optional) Als de LDAP-adreslijstvoorziening 1000 of meer gebruikersrecords synchroniseert met Jamf School, schakel je het aankruisvak bij Schakel paginering in in.
  22. (Optional) Om te zoeken naar groepen in alle groepen in de OU, schakel je het aankruisvak in bij Schakel recursieve groepen in.
  23. (Optional) Als je de optie voor het automatisch wissen van gebruikersaccounts die uit de adreslijstvoorziening zijn verwijderd wilt uitschakelen, schakel je het aankruisvak bij Wis verwijderde gebruikers uit.
  24. (Alleen Google Secure LDAP) Schakel het aankruisvak in bij Identiteitscontrole via een clientcertificaat en upload vervolgens het aangepaste certificaat en de aangepaste sleutel die in Google Secure LDAP gegenereerd zijn.
  25. Klik op Bewaar.

Als de configuratie is voltooid, wordt de informatie uit de LDAP-adreslijstvoorziening dagelijks op de geselecteerde tijd gesynchroniseerd met Jamf School. Gebruikers die geïmporteerd zijn uit een LDAP-adreslijstvoorziening hebben de waarde ‘LDAP’ als bron op het gebruikersoverzicht in Jamf School.