Синхронизация групп пользователей с Active Directory

При включенной интеграции с Active Directory вам доступно синхронизировать группы пользователей в Active Directory с группами в Case.one, чтобы не тратить время на ручной маппинг групп.


Обратите внимание, что настройка в файле конфигурации, которая отвечает за включение синхронизации групп пользователей в Active Directory с группами в Case.one, выключена по умолчанию.


Чтобы включить синхронизацию групп пользователей в Active Directory с группами в Case.one выполните следующие действия:

  • Установите флаг в конфигурационном файле appsettings.json:
{
    "EnableActiveDirectoryGroupSync": "true"
}
  • В файле appsettings.json в разделе ActiveDirectory укажите в параметре Groups:
    • Группу Active Directory, из которой будут браться данные пользователей
    • Группу в Case.one, с которой будет выполняться синхронизация
"ActiveDirectory": {
  ...
  "Mappings": [
    {
      "GroupName": "ActiveDirectory_Test_Group_Users",
      "Roles": [
        {
          "Name": "ActiveDirectory_Test_Role"
        }
      ],
      "Groups": [
        {
         "Name": "ActiveDirectory_Test_Group"
        }
      ]
    },
  ...
  ]
}

Предусмотрены следующие особенности синхронизации:

  • В группу Case.one в блок Пользователи, состоящие в группе будут добавлены все пользователи группы из Active Directory.
  • Клиентов из Active Directory недоступно добавлять в группы Case.one.
  • При синхронизации пользователи могут быть как добавленными в группу Case.one, так и исключенными из нее.
  • При включенной синхронизации с Active Directory в Case.one недоступно как добавление пользователей и клиентов в группу, так и исключение их из группы.
  • Включение синхронизации не влияет на остальные параметры группы — редактировать группы в Case.one вы можете в любой момент (например, редактировать блок Менеджеры).
  • Синхронизацию можно проводить по расписанию и в режиме реального времени.