חיבור ל-Active Directory
כשהשער מחובר ל-Active Directory, הגישה נקבעת לפי חברות בקבוצה בספרייה. עובד שהחשבון שלו מושבת מאבד את הגישה בלי צורך בפעולה נוספת.
חיבור לספרייה
קישור לסעיף: חיבור לספרייה-
בוחרים קבוצת גישה
צרו קבוצה ב-Active Directory או בחרו קבוצה קיימת עבור מי שיקבלו גישה ל-VPN. גם חברי קבוצות מקוננות נכללים.
-
בוחרים קבוצת מפעילים
חברי הקבוצה הזו יכולים להיכנס לקונסולה עם חשבון הדומיין שלהם.
-
מגדירים את החיבור בקונסולה
ב-Windows Server שמצורף לדומיין השער משתמש בחשבון המחשב, ואין צורך בסיסמה. בלינוקס נדרשים חשבון שירות עם הרשאת קריאה בלבד וחיבור מאובטח לספרייה (LDAPS או StartTLS).
-
בודקים את החיבור
הפעילו את בדיקת החיבור בקונסולה וודאו שמספר החברים בקבוצה נראה נכון.
מי מקבל גישה
קישור לסעיף: מי מקבל גישה- חברות בקבוצה לא יוצרת פרופיל אוטומטית. הפרופיל נוצר כשהמחשב של חבר הקבוצה מבקש אותו דרך Group Policy, או כשאתם מפיקים אותו בקונסולה.
- השער מסתנכרן עם הספרייה כל כמה דקות. אפשר גם להפעיל סנכרון מהקונסולה.
עובד שעוזב
קישור לסעיף: עובד שעוזבהשביתו את החשבון ב-Active Directory או הסירו אותו מקבוצת הגישה, כמו שאתם עושים היום. בסנכרון הבא יבוטלו כל המכשירים של העובד, והוא לא יוכל להתחבר.
כדי לבטל גישה מיד, בטלו את המכשיר בקונסולה. ביטול ידני נאכף מיד.
הגנות מפני ביטול בטעות
קישור לסעיף: הגנות מפני ביטול בטעות- אם הספרייה לא זמינה, הגישה של אף אחד לא מבוטלת. הקונסולה מציגה התראה, והסנכרון מתחדש כשהספרייה זמינה שוב.
- אם הקבוצה מתקבלת מהספרייה כשהיא ריקה, הגישה של אף אחד לא מבוטלת, והקונסולה מציגה התראה.
- אם סנכרון צפוי לבטל חלק גדול במיוחד מהמכשירים, שום מכשיר לא מבוטל עד שמפעיל מאשר את הביטול בקונסולה.
