Skip to main content
Skip table of contents

Synchronisation des utilisateurs

Vous pouvez ajouter vos utilisateurs un par un, ou importer dans MyQ des données d'utilisateurs provenant de différentes sources.

  • En cliquant Ajouter des utilisateurs manuellement, vous ouvrez le Utilisateurs onglet principal, où vous pouvez ajouter manuellement des utilisateurs. Cette action est décrite dans la section Serveur d'impression MyQ guide.

  • En cliquant Importer des utilisateurs, vous ouvrez le Synchronisation des utilisateurs où vous pouvez importer des utilisateurs depuis le serveur MyQ Central, depuis des serveurs LDAP ou depuis un fichier CSV. Dans ce manuel, nous décrirons l'importation via un serveur LDAP avec un Active Directory. Pour les autres méthodes, voir la page Serveur d'impression MyQ guide.

Création de la synchronisation

Cliquez sur Importer des utilisateurs sur le Guide d'installation rapide sur le tableau de bord de l'interface administrateur de MyQ. La fenêtre des paramètres de synchronisation des utilisateurs s'ouvre.

Cliquez sur +Ajouter une source de synchronisation sur le ruban principal, et sélectionnez Ajouter une source LDAP. La fenêtre de synchronisation LDAP s'ouvre.

Sur le site Général Assurez-vous que la synchronisation LDAP est bien activée. Activéet remplissez le formulaire suivant :

  1. Dans le cadre de la Serveur LDAP cliquez sur la flèche et sélectionnez +Ajouter un nouveau dans la liste déroulante.

  2. Complétez les informations demandées :

    1. Domaine: ajouter le domaine LDAP.

    2. Type: Sélectionner Active Directory dans la liste déroulante.

    3. Sécurité: Sélectionner SSL dans la liste déroulante.

    4. Serveur: Cliquez +Ajouter pour ajouter manuellement l'adresse IP et le port de votre serveur, ou laissez-le vide pour une découverte automatique.

  3. Cliquez sur Test pour vérifier que la connexion fonctionne, puis cliquez sur Économiser.

    LDAP server properties panel example
  4. Votre nouveau domaine devrait maintenant occuper le Serveur LDAP champ. Ajouter le Utilisateur et Mot de passe nécessaires à l'authentification sur votre serveur LDAP.

  5. Vous pouvez activer la fonction Exportation au format CSV après une importation réussie et MyQ crée un fichier CSV avec les utilisateurs importés après la synchronisation. Vous pouvez ensuite naviguer pour sélectionner le dossier dans lequel vous souhaitez que le fichier CSV soit sauvegardé.

  6. Cliquez sur Économiser.

    LDAP sync general tab settings

     

Dans le cadre de la Utilisateur un compte d'utilisateur de sous-domaine disposant de droits suffisants peut également être utilisé pour l'authentification, mais le sous-domaine doit être spécifié dans le nom d'utilisateur.

Par exemple, l'utilisateur Administrateur se connecte à la testAD.local mais leur compte se trouve dans le serveur LDAP. cz.testAD.local sous-domaine. Pour une authentification réussie, le nom d'utilisateur rempli doit être :
Administrator@cz.testAD.local

 

Sur le site Utilisateurs sélectionnez un ou plusieurs DN de base (distinguished names) à partir desquels vous importez les utilisateurs. En outre, vous pouvez attribuer des attributs d'utilisateur du serveur LDAP aux propriétés d'utilisateur dans MyQ et sélectionner d'autres options concernant la synchronisation.

LDAP sync users tab settings
  • Base DN: Ici, vous pouvez choisir le ou les domaines de base à partir desquels vous importez des utilisateurs. Cliquez sur +Ajouter pour ajouter une zone de texte pour le nouveau DN de base, puis faites glisser un groupe depuis le navigateur de base de données et déposez-le dans la zone de texte. Vous pouvez ajouter plusieurs domaines de cette manière.

    Dragging and dropping a domain
  • Propriétés: Il s'agit des propriétés de chaque utilisateur. MyQ trouvera et attribuera automatiquement les propriétés de l'utilisateur. Nom du compte SAM à nom d'utilisateur, cn à nom complet et courrier à Courriel (ceci s'applique uniquement à Active directory et OpenLDAP). La propriété du nom d'utilisateur est la seule qui ne peut pas être modifiée. Pour attribuer un attribut à une propriété, écrivez le nom de l'attribut dans la zone de texte de la propriété ou faites-le glisser à partir des attributs d'un utilisateur individuel et déposez-le dans la zone de texte. Les propriétés suivantes permettent d'ajouter plusieurs valeurs, séparées par un point-virgule ( ;):

    • Alias

    • PIN

    • Carte

Par exemple, dans le Alias vous pourriez ajouter alias1;alias2;alias3.

Le nom de l'attribut AD ne doit pas contenir le caractère point-virgule ( ;). Si un point-virgule fait partie du nom de l'attribut, cet attribut ne sera pas synchronisé dans MyQ.

Dragging and dropping the mail attribute

Pour attribuer des langues par défaut aux utilisateurs, vous devez utiliser un attribut du serveur LDAP dont les valeurs sont les abréviations des langues. Par exemple, vous pouvez créer et utiliser un attribut appelé lang avec les valeurs fr pour l'anglais, hr pour le croate, etc. La liste des abréviations utilisées dans MyQ se trouve ici.

  • Options: Pour une description des options de synchronisation courantes, voir Informations sur l'utilisateur et réglages. Outre les options de base communes à la synchronisation à partir de serveurs LDAP et à la synchronisation à partir de fichiers CSV, il existe une option spécifique qui ne concerne que l'importation à partir de serveurs LDAP : ajouter le nom de domaine au nom d'utilisateur (username@domain.local). Cette option permet d'enregistrer les informations relatives au serveur LDAP dans le nom d'utilisateur. Pour plus d'informations sur cette option
    contactez votre service d'assistance MyQ.

  • Filtre: Vous pouvez filtrer l'importation des utilisateurs en spécifiant les valeurs des attributs. Ajoutez les conditions dans le formulaire : Attribut=Valeur. Les utilisateurs dont la valeur de cet attribut est différente ne sont pas acceptés et sont exclus de l'importation.
    Pour les attributs dont les valeurs sont des chaînes de caractères, tels que l'attribut cn vous pouvez utiliser l'attribut * pour rechercher des sous-chaînes. Le symbole peut être ajouté des deux côtés. Par exemple, si vous ajoutez un cn=*en* seuls les utilisateurs dont l'attribut du nom commun contient "en"sont acceptés.
    Ajouter une condition par matière première. Les utilisateurs sont acceptés s'ils remplissent au moins une condition.

Sync example using a filter

Sur le site Groupes vous pouvez importer des groupes et leur structure à partir de la source LDAP. Il existe quatre façons différentes de spécifier les groupes à importer. Vous pouvez utiliser plusieurs méthodes différentes ensemble et chaque méthode vous permet de créer différents groupes d'utilisateurs. Vous pouvez également choisir d'importer les groupes sous un groupe existant dans MyQ.

LDAP sync groups tab
  • Ne pas modifier le groupe par défaut: Un utilisateur peut être membre de plusieurs groupes, mais toutes ses impressions, copies et numérisations sont comptabilisées dans un seul groupe : le groupe par défaut (comptable) de l'utilisateur. Si vous sélectionnez cette option, le groupe par défaut de l'utilisateur sélectionné ne change pas pendant la synchronisation.

  • Importer des groupes sous ce groupe: Vous pouvez sélectionner un groupe existant dans MyQ sous lequel vous importez les groupes de la base de données LDAP.

  • Groupes stockés dans l'attribut de l'utilisateur:

    • Attribut: Vous pouvez sélectionner cette option si vous souhaitez utiliser un attribut qui définit les groupes dans la base de données LDAP. Pour l'ajouter, saisissez le nom de l'attribut dans la zone de texte de la propriété ou faites glisser l'attribut d'un utilisateur individuel et déposez-le dans la zone de texte de la propriété. Attribut zone de texte.

      Dragging and dropping attributes

      Vous pouvez également créer des groupes en combinant plusieurs attributs. Pour créer de tels groupes, placez chacun des attributs entre deux signes de pourcentage (%). Par exemple, la combinaison des attributs %attribut1%_%attribut 2% , importe un nouveau groupe nommé valeur1_valeur2.

      Attributes combination example

      En outre, vous pouvez créer des structures arborescentes de groupes en séparant les attributs par des barres verticales. Par exemple, la combinaison des attributs %attribut1%|%attribut2%importe un groupe valeur1et son sous-groupe valeur 2.

    • Rendre par défaut: Si vous sélectionnez cette option, le groupe devient le groupe par défaut de l'utilisateur importé.

  • Groupe stocké dans le DN de l'utilisateur:

    • Indice des composantes de l'OU: Vous pouvez ici sélectionner un groupe en fonction de son indice OU (unité d'organisation) parmi les composants DN. L'index est compté de droite à gauche : le premier groupe OU en partant de la droite a l'index 1le deuxième en partant de la droite a l'indice 2 et ainsi de suite.

      DN component with 3 OU example

      Sur l'image ci-dessus, il y a trois groupes d'OU : MYQ_IMPORT_TEST a un indice 1 (car il s'agit du premier groupe d'OU en partant de la droite), personnes_célèbres a un indice 2 et Peintres a un indice 3. Les autres composants ne sont pas des OU et n'ont donc pas d'index.

    • Rendre par défaut: Si vous sélectionnez cette option, le groupe devient le groupe par défaut de l'utilisateur importé.

  • Groupe d'arbres stocké dans le DN de l'utilisateur: Vous pouvez ici importer l'arborescence complète des groupes. Vous pouvez limiter l'importation à une partie de la structure en retirant les composants DN de la gauche et de la droite. Dans les zones de texte correspondantes, entrez la quantité de composants à retirer de la gauche et de la droite.
    du côté droit. Vous devez retirer au moins un composant de gauche (le composant CN de l'utilisateur) et un composant de droite (le composant DC le plus à droite).

    User DN components example

    Sur l'image ci-dessus, il y a six composants. Si vous enlevez un composant de la gauche
    et un autre à partir de la droite, vous importez la structure de groupes suivante : testAD > MYQ_IMPORT_TEST > famous_people > Peintres. En éliminant les composants de gauche, vous supprimez les groupes de bas en haut de la structure. En retirant les composants de la droite, vous retirez les groupes du haut vers le bas de la structure.

    • Rendre par défaut: Si vous sélectionnez cette option, le groupe inférieur de la structure importée devient le groupe par défaut de l'utilisateur importé.

  • Groupe stocké dans l'attribut memberOf de l'utilisateur:

    • Base du groupe DN: MyQ peut importer les groupes de sécurité et de distribution stockés dans le répertoire de l'utilisateur. membreOf attribut. Les groupes de sécurité sont utilisés pour définir les autorisations d'accès accordées à leurs membres. Les groupes de distribution peuvent être utilisés pour envoyer des courriels à un groupe d'utilisateurs. Pour spécifier quels groupes doivent être pris en compte lors de l'importation, vous devez insérer le DN de base des groupes. MyQ n'importe que les groupes qui sont inclus dans le DN de base ; les autres groupes stockés dans le fichier membreOf sont ignorés. Le DN de base du groupe ne doit pas nécessairement se trouver dans la même unité organisationnelle que le domaine de base de l'utilisateur. Si un utilisateur est membre de plusieurs groupes sur le serveur LDAP, tous les groupes sont stockés dans le DN de base du groupe. membreOf attribut. Par conséquent, l'attribut Rendre par défaut qui nécessite une seule valeur, n'est pas disponible pour cette méthode d'importation.
      Pour ajouter le DN de base des groupes, faites-le glisser depuis le navigateur de base de données et déposez-le dans le champ Base du groupe DN zone de texte.

    • Filtre: Vous pouvez filtrer cette importation en spécifiant les valeurs des attributs. Ajoutez les conditions dans le formulaire : Attribut=Valeur. Les groupes dont la valeur de cet attribut est différente ne sont pas acceptés et sont filtrés lors de l'importation. Vous pouvez utiliser l'attribut * pour rechercher des sous-chaînes. Le symbole peut être ajouté des deux côtés. Par exemple, si vous ajoutez un cn=*en* seuls les utilisateurs dont l'attribut du nom commun contient "en"sont acceptées. Vous pouvez ajouter une condition par matière première. Les groupes sont acceptés s'ils remplissent au moins une condition.

      Groups stored in the membeOf attribute import example
    • Importer des groupes vides: Si vous sélectionnez cette option, les groupes de la Base du groupe DN sont importés même si aucun utilisateur ne les a dans son dossier. membreOf attribut.

    • Importation d'une arborescence de groupes: Si vous sélectionnez cette option, toute l'arborescence est importée. Dans le cas contraire, tous les groupes sont ajoutés séparément et non en tant que partie d'une structure arborescente.

      Import tree of groups example

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.