Cuando configure la conexión con el directorio LDAP o Active Directory de su empresa en la consola de Workspace ONE Access, especifique los usuarios y los grupos que desea sincronizar con Workspace ONE Access. Los usuarios y los grupos se especifican inicialmente cuando se crea un directorio en Workspace ONE Access. Más adelante, puede ver y modificar los usuarios y los grupos desde las pestañas Usuarios y Grupos en la página Configuración de sincronización del directorio.

Tenga en cuenta las siguientes consideraciones al agregar grupos:

  • Como práctica recomendada, cuando cree un directorio, agregue y sincronice solo unos pocos grupos. Tras la configuración inicial, puede agregar otros.
  • Cuando agrega grupos y los sincroniza, solo los nombres de grupo se sincronizan con el directorio. Los usuarios que son miembros del grupo no se sincronizan con el directorio hasta que el grupo tenga autorización para una aplicación o el nombre del grupo se agregue a una regla de directiva de acceso.
    Nota: Para anular esta restricción, seleccione la opción Sincronizar los miembros del grupo con el directorio al agregar un grupo en la página Configuración > Preferencias de inicio de sesión .
  • (Active Directory) Cuando sincroniza un grupo, los usuarios que no tengan Usuarios del dominio como su grupo principal en Active Directory no se sincronizan.
  • (LDAP Directory) Si cuenta con varios grupos con el mismo nombre en su directorio LDAP, debe especificar nombres únicos para ellos en la página de grupos.

Tenga en cuenta las siguientes consideraciones al agregar usuarios:

  • Debido a que los miembros de grupos no se sincronizan con el directorio hasta que el grupo tiene autorización para aplicaciones o se lo agrega a una regla de directiva de acceso, agregue todos los usuarios que necesitan autenticarse antes de que se configuren las autorizaciones de grupo.
  • El usuario de enlace que se especifica en la sección de detalles correspondiente no se sincroniza con el servicio de Workspace ONE Access de forma predeterminada. Si desea sincronizar el usuario de enlace, introduzca el DN de usuario de enlace en la página de usuarios. Si es necesario establecer la función de este usuario, puede hacerlo una vez que se sincronice el directorio.

Procedimiento

  1. Para desplazarse hasta las páginas de usuarios y grupos, elija entre las siguientes opciones.
    • Si va a agregar usuarios y grupos al crear el directorio de Workspace ONE Access, en el asistente Agregar directorio vaya a la página Seleccione los grupos que desea sincronizar.
    • Si va a agregar o modificar usuarios y grupos después de crear el directorio de Workspace ONE Access:
      1. Seleccione Integraciones > Directorios.
      2. Haga clic en el directorio que desee actualizar.
      3. Haga clic en Configuración de sincronización y seleccione la pestaña Grupos.

        La página muestra los DN de grupo que agregó anteriormente y el número de grupos incluidos en los DN de este tipo que están seleccionados para la sincronización. Puede hacer clic en Seleccionar para ver la lista de grupos en un DN de grupo.

  2. Seleccione los grupos que desee sincronizar desde el directorio empresarial con el directorio de Workspace ONE Access.
    Para seleccionar los grupos, especifique un DN o varios y seleccione los grupos que aparecen a continuación.
    1. En la fila Especificar el grupo de nivel superior, haga clic en + y especifique el DN de grupo de nivel superior. Por ejemplo, CN=users,DC=example,DC=company,DC=com.
      Sugerencia: No se recomienda introducir un DN de alto nivel como DN base en el que realizar la búsqueda, ya que esta operación precisaría mucho tiempo. A estos efectos, intente introducir un DN más específico.
      Importante: Especifique los DN de grupo que se encuentran debajo del DN base que introdujo en el cuadro de texto DN base en la página Agregar directorio. Si un DN de grupo aparece fuera del DN base, los usuarios de dicho DN se sincronizarán, pero no podrán iniciar sesión.
    2. Si desea seleccionar todos los grupos bajo el DN de grupo que ha agregado, marque la casilla de verificación Seleccionar todo.
      Cuando se agregan o eliminan grupos en el DN de grupo del directorio empresarial después de crear el directorio de Workspace ONE Access, los cambios se reflejan en las sincronizaciones posteriores.
    3. Si desea seleccionar grupos específicos en el DN de grupo en lugar de elegirlos todos, haga clic en Seleccionar grupos, elija los elementos que desee y haga clic en Guardar.
      Al hacer clic en Seleccionar grupos, aparecen todos los grupos que se encuentran en el DN. Para limitar los resultados o buscar grupos específicos, introduzca un término de búsqueda en el cuadro correspondiente.
    4. Seleccione la opción Sincronizar miembros de grupo anidados o anule su selección, según sea necesario.
      La opción Sincronizar miembros de grupo anidados se selecciona de forma predeterminada. Cuando se selecciona esta opción, todos los usuarios que pertenecen directamente al grupo que seleccione y los que pertenecen a grupos anidados dentro de este grupo se sincronizan cuando el grupo está autorizado. Tenga en cuenta que los grupos anidados no se sincronizan. Solo se sincronizarán los usuarios que pertenezcan a los grupos anidados. En el directorio de Workspace ONE Access, estos usuarios serán miembros del grupo de nivel principal que seleccionó para sincronizarse.

      Si la opción Sincronizar miembros de grupo anidados no está seleccionada, cuando especifique un grupo para sincronizar, todos los usuarios que pertenecen directamente a ese grupo se sincronizarán, pero los usuarios que pertenezcan a grupos anidados en él no se sincronizarán. Desactivar esta opción resulta útil para las grandes configuraciones del directorio en las que atravesar un árbol de grupo requiera demasiado tiempo o demasiados recursos. Si desactiva esta opción, asegúrese de que selecciona todos los grupos cuyos usuarios desee sincronizar.

  3. Navegue a la página de usuarios.
    • Si va a agregar usuarios y grupos desde el asistente Agregar directorio, haga clic en Siguiente para pasar a la página Seleccione los usuarios que desea sincronizar.
    • Si va a agregar o modificar usuarios y grupos desde las páginas de Configuración de sincronización del directorio, haga clic en Guardar en la pestaña Grupos y, a continuación, seleccione la pestaña Usuarios.
  4. Seleccione los usuarios que desee sincronizar desde el directorio empresarial con el directorio de Workspace ONE Access.
    1. En la fila Especificar DN de usuario, haga clic en + e introduzca estos DN. Por ejemplo:

      CN=username,CN=Users,OU=Sales,DC=example,DC=com

      Importante: Especifique los DN de usuario que aparecen a continuación del DN base que introdujo en el cuadro de texto DN base en la página Agregar directorio. Si un DN de usuario aparece fuera del DN base, los usuarios de dicho DN se sincronizarán, pero no podrán iniciar sesión.

      Para comprobar si el DN de usuario es válido y para ver el número de usuarios que se sincronizarán, haga clic en el botón Probar de esa fila.

    2. Si es necesario, especifique filtros para incluir o excluir a los usuarios de los DN.
  5. Guarde los cambios.