Directorios de empresas

Este tema se organiza en las siguientes secciones:

Acerca de los directorios de pertenencia

Un sitio puede tener cientos de miles de miembros, divididos en colecciones más pequeñas (comunidades) que pueden administrarse por separado. Los miembros y grupos de eRoom pueden ser locales con respecto a una comunidad (creados en eRoom) o traídos a eRoom a través de conexiones con directorios de pertenencia externa, como los dominios NT (o determinados grupos NT que incluyan) o los directorios LDAP. Una comunidad puede utilizar una lista de miembros de un directorio de pertenencia externa o de varios para autenticar miembros cuando inicien sesión en el sitio. Cuando utilice un directorio de pertenencia externa, eRoom sincronizará la lista de miembros de la comunidad con la información de miembro del directorio externo.

Las conexiones con directorios de pertenencia externa se administran en la página Directorios de Configuración de la comunidad. Los administradores de comunidades pueden agregar, editar y eliminar conexiones de directorio de pertenencia externa si disponen del permiso para crear conexiones de directorio (inicialmente definido en el nivel de sitio) en las comunidades. Sin ese permiso, sólo el administrador del sitio podrá ver los controles para administrar conexiones de directorio.

Agregar, editar o eliminar conexiones de directorio

Cuando agregue una conexión a un directorio externo, todos los miembros locales de la comunidad cuyos nombres de inicio de sesión coincidan con el nombre de inicio de sesión de miembros del directorio se convertirán para sincronizarse con el nuevo directorio. Todos los miembros locales cuyos nombres de inicio de sesión no coincidan o estén conectados a otros directorios externos, no se verán afectados.

Por cada conexión de directorio que agregue, eRoom crea un grupo de directorio y almacena miembros de esa conexión en dicho grupo (la conexión y el grupo tendrán el mismo nombre). Este grupo aparece en la sección Grupos de la lista de miembros de la comunidad. El grupo sólo puede quitarse de la lista cuando se quite la conexión al directorio. No se puede editar ni la lista de miembros del grupo ni su nombre, a menos que se edite la conexión.

Notas:

Para agregar una conexión de directorio de pertenencia externa:

  1. Haga clic en "agregar una conexión del directorio" para abrir el asistente Agregar conexión de directorio.

  2. En la página Agregar conexión de directorio, asigne un nombre exclusivo a la conexión y seleccione el tipo de conexión que desee agregar (dominio de Windows NT o directorio LDAP).

    Nota:
    Asigne nombres descriptivos a las conexiones de directorio (sobre todo si tiene varias conexiones que apunten a distintos grupos dentro de un mismo dominio NT) para que los miembros de eRoom puedan localizar miembros específicos con mayor precisión mediante las páginas de búsqueda de miembros.

    Las siguientes opciones del asistente dependen del tipo de conexión de directorio: dominio de Windows NT o directorio LDAP.

Para agregar una conexión de dominio de Windows NT:

  1. Abra el asistente Agregar conexión de directorio.

  2. En la página Agregar conexión de directorio, asigne un nombre a la conexión y seleccione Dominio de Windows NT.

  3. En la página Seleccionar directorio, seleccione el dominio NT que desee para la conexión del directorio.

  4. En la página Opciones de conexión, elija el formato que desee que tengan los nombres de usuario.

  5. Seleccione los miembros que desee que utilice la conexión:

  1. En la página Dirección de correo electrónico, la configuración inicial dependerá de si el sitio requiere direcciones de correo electrónico para nombres de inicio de sesión. Si las requiere, deberá especificar un sufijo para las direcciones de correo electrónico de los miembros (el sufijo predeterminado es el nombre de la conexión; por ejemplo, "eng.com").

    Para que los miembros puedan recibir correo electrónico desde eRoom (como alertas e informes de cambios), puede permitir que la conexión de dominio NT cree una dirección de correo electrónico para cada miembro que carezca de ella o bien introducir manualmente direcciones de correo electrónico en las páginas de Información de miembro.

  1. Haga clic en "Aceptar" para establecer la conexión.

    eRoom sincroniza el dominio NT (o solo los grupos que ha seleccionado) con la lista de miembros de la comunidad. El nombre de la conexión aparecerá en la lista Conexiones de directorio que se encuentra en la página Directorios de Configuración de la comunidad.

Para agregar una conexión de directorio LDAP:

  1. Abra el asistente Agregar conexión de directorio.

  2. En la página Agregar conexión de directorio, asigne un nombre a la conexión y seleccione Directorio LDAP.

  3. En la página Seleccionar directorio:

  1. En la página Opciones de conexión:

  1. En la página Consulta de prueba, confirme los resultados de la consulta de prueba haciendo clic en "Siguiente", o bien haga clic en "Anterior" si desea ajustar los parámetros y volver a intentarlo.

  2. En la página Asignación de campos relacione o asigne cada propiedad de eRoom al atributo de LDAP correspondiente. Por ejemplo, la propiedad de eRoom "Nombre" se asigna al atributo de LDAP "Nombre de pila". Para cada propiedad de eRoom, seleccione un atributo de LDAP correspondiente en la lista desplegable. eRoom proporciona valores iniciales de estimaciones.

    Una vez asignado un campo de eRoom a un campo LDAP, no podrá modificarse en eRoom. Sin embargo, puede editar la conexión para reasignar las propiedades de eRoom a los atributos de LDAP. Por ejemplo, al migrar una conexión de Active Directory de eRoom 6 a eRoom 7, el administrador debe editar la conexión para asignar el "ID único" de la propiedad del eRoom al "GUID del objeto" del atributo de LDAP.

Nota: Si la comunidad requiere direcciones de correo electrónico para nombres de inicio de sesión, la lista desplegable "Nombre de inicio de sesión" se sustituirá por este texto: "email address is used as login" (la dirección de correo electrónico se utiliza como nombre de inicio de sesión).

Nota: Si se activa la mensajería instantánea para el sitio, la página Asignación de campos tendrá controles para la asignación de la información de mensajería instantánea.

  1. En la página Asignaciones de prueba, confirme las asignaciones de campos de miembro haciendo clic en "Aceptar", o bien haga clic en "Anterior" si desea modificarlas.

  2. Haga clic en "Aceptar" para establecer la conexión del directorio LDAP.

    eRoom sincroniza el directorio LDAP con la lista de miembros de la comunidad. El nombre de la conexión aparecerá en la lista Conexiones de directorio que se encuentra en la página Directorios de Configuración de la comunidad.

Nota: Puede tener varias conexiones (con nombres diferentes) a un mismo directorio LDAP ya que una conexión LDAP se identifica por una combinación de todas sus propiedades. Por ejemplo, puede utilizar distintas credenciales de inicio de sesión y especificar distintos filtros de búsqueda que generarán distintas listas de miembros del mismo directorio.

Para editar una conexión de directorio de pertenencia externa:

  1. Diríjase a la página Directorios de Configuración de la comunidad.

  2. En la lista Conexiones de directorio, haga clic en junto al nombre de la conexión que desee editar (o haga clic en su nombre).

    Se abrirá el asistente Editar conexión de directorio. Puede hacer clic en "Volver a conectar" (consulte Sincronización de reconexión explícita más abajo), o dirigirse al asistente y editar las propiedades (consulte Sincronización de reconexión implícita más abajo) del tipo de directorio de la conexión.

Nota: Si cambia el sufijo de correo electrónico en la página Dirección de correo electrónico del asistente Editar conexión de directorio de una conexión de dominio NT, al guardar este cambio, se actualizarán las direcciones de correo electrónico de todos los miembros de esa conexión.

Consulte también:  Sincronización de listas de miembros

Para eliminar una conexión de directorio de pertenencia externa:

  1. Diríjase a la página Directorios de Configuración de la comunidad.

  2. En la lista Conexiones de directorio, haga clic en junto al nombre de la conexión que desee eliminar.

  3. Antes de confirmar la eliminación, decida qué desea hacer con los miembros del directorio. Puede elegir Eliminarlos o Hacerlos locales.

    Si selecciona la segunda opción, todos los miembros del directorio se convertirán en miembros locales de la comunidad. eRoom no copia las contraseñas del directorio externo, por lo que habrá que asignar a esos usuarios nuevas contraseñas para que puedan iniciar sesión. Estos miembros aparecerán marcados con un icono de error () en las listas de miembros hasta que tengan contraseñas.

  1. Haga clic en "Aceptar" para confirmar la eliminación y quitar la conexión.

Nota: Aunque los miembros eliminados no aparecen en las listas de miembros ni en los resultados de las búsquedas, eRoom mantiene un registro de dichos miembros a través de una conexión de directorio. De esta forma, es posible restaurar estos miembros creando una nueva conexión con el directorio asociado.

Sincronización de listas de miembros

La sincronización de directorios es el proceso mediante el cual se actualizan miembros y grupos de la comunidad que figuran en la base de datos del sitio con información de un directorio externo. Si hay usuarios o grupos nuevos, eliminados o modificados en un directorio externo conectado a una comunidad, se agregarán, eliminarán o modificarán respectivamente los miembros o grupos correspondientes en la base de datos del sitio.

Agregar directorios de pertenencia externa

Cuando se conecta por primera vez una comunidad a un directorio externo, eRoom lleva a cabo una sincronización de lista de miembros inicial en segundo plano. Esta sincronización inicial crea nuevos miembros de eRoom para los miembros del directorio externo, de acuerdo con los parámetros de la conexión (nombre de grupo, raíz de búsqueda, etc.) de la siguiente forma:

Operaciones posteriores de sincronización de directorios

Después de conectar por primera vez una comunidad a un directorio externo, las sincronizaciones de miembros y directorios posteriores pertenecerán a uno de los tipos siguientes:

Tras realizar una sincronización, eRoom registra en la columna "Última sincr." la fecha y la hora de cada conexión de directorio que aparezca en la página Directorios de Configuración de la comunidad.

Si se producen conflictos de nombres duplicados y si hay menos de 1000, eRoom proporcionará un enlace denominado "Conflictos" junto a la fecha y la hora de la columna "Última sincr." para cada directorio que contenga estos conflictos. (Si hay más de 1000 conflictos de nombres duplicados, compruebe la configuración del directorio).

Sincronización de incrementos

Una sincronización incremental es el resultado de:

Una sincronización incremental actúa de la siguiente manera:

  1. establece coincidencias con los miembros de una conexión existente por la asignación de campos "ID único" (UID)

  2. establece coincidencias con miembros de la comunidad eliminados del mismo directorio por UID

  3. no establece coincidencias entre miembros locales y miembros del directorio para autenticarlos. En lugar de eso, los nuevos miembros del directorio se crean y agregan a la lista de miembros de la comunidad y los nombres de inicio de sesión duplicados se marcan como conflictos.

Sincronización de reconexión explícita

Al abrir el asistente Editar conexión de directorio y hacer clic en "Volver a conectar" en la primera página del asistente, eRoom intenta establecer coincidencias entre los miembros existentes antes de crear nuevos, de la siguiente forma:

  1. ­establece coincidencias con los miembros de una conexión por UID

  2. ­establece coincidencias con los miembros locales por nombre

  3. -establece coincidencias con miembros de la comunidad eliminados del mismo directorio por UID

Nota: Por ejemplo, use "Volver a conectar" si desea volver a conectar al directorio los miembros locales o eliminados sin que se generen conflictos de nombres de inicio de sesión o sin omitir los miembros eliminados.

Sincronización de reconexión implícita

Cuando edita una conexión de directorio y hace clic en "Aceptar" después de cambiar cualquiera de las siguientes propiedades de conexión:

...eRoom intenta establecer coincidencias entre miembros existentes antes de crear nuevos, de la siguiente forma:

  1. establece coincidencias con los miembros de una conexión por nombre

  2. establece coincidencias con miembros de la comunidad eliminados del mismo directorio por nombre

A continuación se presentan dos ejemplos de cuándo es más útil la "sincronización de reconexión implícita":

Para resolver conflictos de nombres de inicio de sesión duplicados en directorios de pertenencia externa:

  1. En la página Directorios de Configuración de la comunidad, haga clic en el enlace "Conflictos" de la fila de la tabla que corresponda a un directorio que no se haya sincronizado correctamente.

    Se abrirá la página Login Name Conflicts (Conflictos de nombre de inicio de sesión), en la que se enumeran todos los nombres de inicio de sesión del directorio que están duplicados en la lista de miembros de la comunidad.

  1. Seleccione Agregar en la fila que corresponda a aquellos miembros para los que desee crear una nueva cuenta de miembro.

    Se abrirá una segunda página en la que se le solicitará que seleccione un nuevo nombre de inicio de sesión para el primer miembro seleccionado en la página anterior. El nombre de inicio de sesión del miembro del directorio externo aparecerá en el cuadro "Nombre de inicio de sesión de sitio".

  1. Si solo ha seleccionado un nombre de inicio de sesión para agregar, escriba un nombre de inicio de sesión exclusivo y haga clic en "Aceptar".

    Si ha seleccionado varios nombres de inicio de sesión, puede omitirlo (lo que hará que el conflicto se mantenga) o bien escribir un nombre de inicio de sesión exclusivo; a continuación, haga clic en "Aceptar" para ir al siguiente nombre.

    Repita esta operación hasta que resuelva todos los conflictos de nombres duplicados. eRoom creará nuevos miembros para cada nuevo nombre de inicio de sesión que haya especificado.

Para cancelar la tarea de resolución de conflictos de inicio de sesión antes de agregar u omitir cada miembro, haga clic en "Realizado" y el enlace "Conflictos" se mantendrá. Si agrega u omite miembros, cualquier nombre duplicado que haya omitido seguirá marcado como conflicto hasta que lo resuelva. En este caso, el enlace "Conflictos" aparecerá la próxima vez que el directorio se sincronice (cada noche o cuando se haga clic en ).

Solucionar errores de sincronización

Si una operación de sincronización no se completa correctamente debido a algún error, aparecerá un enlace denominado "Errores" en la tabla Directorios, en la fila correspondiente a la conexión que no se haya completado (además, la fecha y la hora de "Última sincr." no se actualizarán en este caso). Para obtener más información, haga clic en el enlace que permite abrir la página Directory Sync Errors (Errores de sincronización de directorios).