MyQ Smart Quick Setup Guide

Sincronizzazione utente

È possibile aggiungere gli utenti uno per uno oppure importare i dati degli utenti in MyQ da diverse fonti.

  • Facendo clic su “Aggiungi utenti manualmente”, si apre la scheda principale “Utenti”, dove è possibile aggiungere manualmente gli utenti. Questa operazione è descritta nella guida di MyQ Print Server.

  • Facendo clic su «Importa utenti», si apre la scheda «Impostazioni di sincronizzazione utente», dove è possibile importare utenti dal server MyQ Central, da server LDAP o da un file CSV. In questo manuale descriveremo l’importazione tramite un server LDAP con Active Directory. Per gli altri metodi, consultare la documentazione di MyQ (10.2) Print Server.

Creazione della sincronizzazione

Fare clic su “Importa utenti” nel widget “Guida alla configurazione rapida” sulla dashboard dell’interfaccia di amministrazione web di MyQ. Si apre la finestra delle impostazioni di sincronizzazione utente.

Fare clic su +Aggiungi origine di sincronizzazione sulla barra multifunzione principale e selezionare Aggiungi origine LDAP. Si apre la finestra di sincronizzazione LDAP.

Nella scheda Generale, assicurarsi che la sincronizzazione LDAP sia Abilitata e compilare i seguenti campi:

  1. Nel campo Server LDAP, fare clic sulla freccia e selezionare +Aggiungi nuovo dal menu a discesa.

  2. Inserire le informazioni richieste:

    1. Dominio: aggiungi il dominio LDAP.

    2. Tipo: selezionare Active Directory dal menu a discesa.

    3. Sicurezza: selezionare SSL dal menu a tendina.

    4. Server: fare clic su +Aggiungi per inserire manualmente l'indirizzo IP e la porta del server oppure lasciare il campo vuoto per il rilevamento automatico.

  3. Fare clic su Prova per verificare che la connessione funzioni, quindi fare clic su Salva.

    LDAP server properties panel example
  4. Il nuovo dominio dovrebbe ora essere visualizzato nel campo Server LDAP. Inserire l’utente e la password necessari per l’autenticazione sul proprio server LDAP.

  5. È possibile abilitare l’opzione “Esporta in CSV dopo l’importazione riuscita” e MyQ creerà un file CSV con gli utenti importati al termine della sincronizzazione. È quindi possibile selezionare la cartella in cui si desidera salvare il file CSV.

  6. Fare clic su Salva.

    LDAP sync general tab settings


Nelle impostazioni Utente, per l’autenticazione è possibile utilizzare anche un account utente di un sottodominio con diritti sufficienti, ma il sottodominio deve essere specificato nel nome utente.

Ad esempio, l’utente Administrator si connette al server LDAP testAD.local, ma il suo account si trova nel sottodominio cz.testAD.local. Per un’autenticazione riuscita, il nome utente da inserire dovrebbe essere:
Administrator@cz.testAD.local


Nella scheda Utenti, selezionare uno o più DN di base (nomi distintivi) da cui importare gli utenti. Inoltre, è possibile assegnare gli attributi utente dal server LDAP alle proprietà utente in MyQ e selezionare opzioni aggiuntive relative alla sincronizzazione utente.

LDAP sync users tab settings
  • DN di base: qui è possibile selezionare il dominio o i domini di base da cui importare gli utenti. Fare clic su +Aggiungi per aggiungere una casella di testo per il nuovo DN di base, quindi trascinare un gruppo dal browser del database e rilasciarlo nella casella di testo. In questo modo è possibile aggiungere più domini.

    Dragging and dropping a domain
  • Proprietà: si tratta delle proprietà di ogni singolo utente. MyQ individuerà e assegnerà automaticamente il nome dell’account SAM dell’utente al campo "Nome utente", il campo "cn" al campo "Nome completo" e il campo "mail" al campo "Email" (questo vale solo per Active Directory e OpenLDAP). La proprietà "Nome utente" è l’unica che non può essere modificata. Per assegnare un attributo a una proprietà, digitare il nome dell’attributo nella casella di testo della proprietà oppure trascinarlo dagli attributi di un singolo utente e rilasciarlo nella casella di testo. Le seguenti proprietà supportano l’aggiunta di più valori, separati da un punto e virgola (;):

    • Alias

    • PIN

    • Scheda

Ad esempio, nella proprietà Alias, è possibile aggiungere alias1;alias2;alias3.

Il nome dell’attributo AD non deve contenere il carattere punto e virgola (;). Se un punto e virgola fa parte del nome dell’attributo, tale attributo non verrà sincronizzato in MyQ.

Dragging and dropping the mail attribute

Per assegnare le lingue predefinite agli utenti, è necessario utilizzare un attributo del server LDAP i cui valori siano costituiti dalle abbreviazioni delle lingue. Ad esempio, è possibile creare e utilizzare un attributo denominato lang con i valori en per l’inglese, hr per il croato, ecc. L’elenco delle abbreviazioni utilizzate in MyQ è disponibile qui.

  • Opzioni: per una descrizione delle opzioni di sincronizzazione comuni, consultare (10.2) Modifica degli account utente. Oltre alle opzioni di base comuni sia alla sincronizzazione dai server LDAP che a quella dai file CSV, esiste un’opzione specifica relativa esclusivamente all’importazione dai server LDAP: aggiungere il nome di dominio al nome utente (username@domain.local). Questa opzione consente di salvare le informazioni relative al server LDAP nel nome utente. Per ulteriori informazioni su questa
    opzione, contattare l’assistenza MyQ.

  • Filtro: è possibile filtrare l’importazione degli utenti specificando i valori degli attributi. Aggiungere le condizioni nel formato: Attributo=Valore. Gli utenti con un valore diverso per questo attributo non vengono accettati e vengono esclusi dall’importazione.
    Per gli attributi i cui valori sono stringhe, come l’attributo cn, è possibile utilizzare il simbolo * per cercare sottostringhe. Il simbolo può essere aggiunto da entrambi i lati. Ad esempio, se si aggiunge una condizione cn=*in*, vengono accettati solo gli utenti il cui attributo del nome comune contiene "in".
    Aggiungere una condizione per riga. Gli utenti vengono accettati se soddisfano almeno una condizione.

Sync example using a filter

Nella scheda Gruppi è possibile importare i gruppi e la struttura dei gruppi dall’origine LDAP. Esistono quattro modi diversi per specificare quali gruppi importare. È possibile utilizzare più metodi diversi contemporaneamente e, con ciascun metodo, creare diversi gruppi di utenti. È inoltre possibile scegliere di importare i gruppi sotto un gruppo esistente in MyQ.

LDAP sync groups tab
  • Non modificare il gruppo predefinito: un utente può essere membro di più gruppi, ma tutte le sue stampe, copie e scansioni vengono contabilizzate in un unico gruppo: il gruppo predefinito (di contabilità) dell’utente. Se si seleziona questa opzione, il gruppo predefinito dell’utente selezionato non viene modificato durante la sincronizzazione.

  • Importa gruppi sotto questo gruppo: è possibile selezionare un gruppo esistente in MyQ sotto il quale importare i gruppi dal database LDAP.

  • Gruppi memorizzati nell’attributo dell’utente:

    • Attributo: è possibile selezionare questa opzione se si desidera utilizzare un attributo che definisce i gruppi nel database LDAP. Per aggiungerlo, digitare il nome dell’attributo nella casella di testo della proprietà oppure trascinare l’attributo da un singolo utente e rilasciarlo nella casella di testo Attributo.

      Dragging and dropping attributes

      È inoltre possibile creare gruppi combinando più attributi. Per creare tali gruppi, inserire ciascuno degli attributi tra due segni di percentuale (%). Ad esempio, la combinazione di attributi %attributo1%_%attributo2% importa un nuovo gruppo denominato valore1_valore2.

      Attributes combination example

      Inoltre, è possibile creare strutture ad albero di gruppi separando gli attributi con barre verticali. Ad esempio, la combinazione di attributi %attributo1%|%attributo2% importa un gruppo value1 e il suo sottogruppo value2.

    • Imposta come predefinito: se si seleziona questa opzione, il gruppo diventa il gruppo predefinito dell’utente importato.

  • Gruppo memorizzato nel DN dell’utente:

    • Indice della componente OU: qui è possibile selezionare un gruppo in base al suo indice OU (unità organizzativa) tra i componenti del DN. L’indice viene conteggiato da destra a sinistra: il primo gruppo OU a partire da destra ha indice 1, il secondo da destra ha indice 2 e così via.

      DN component with 3 OU example

      Nell’immagine sopra sono presenti tre gruppi OU: MYQ_IMPORT_TEST ha indice 1 (poiché è il primo gruppo OU da destra), famous_people ha indice 2 e Painters ha indice 3. Gli altri componenti non sono OU e pertanto non hanno alcun indice.

    • Imposta come predefinito: se si seleziona questa opzione, il gruppo diventa il gruppo predefinito dell’utente importato.

  • Albero dei gruppi memorizzato nel DN dell’utente: qui è possibile importare l’intera struttura ad albero dei gruppi. È possibile limitare l’importazione a qualsiasi parte della struttura eliminando i componenti del DN da sinistra e da destra. Nelle rispettive caselle di testo, inserire il numero di componenti da eliminare dal lato sinistro e
    da quello destro. È necessario eliminare almeno un componente da sinistra (il componente CN dell’utente) e un componente da destra (il componente DC più a destra).

    User DN components example

    Nell’immagine sopra sono presenti sei componenti. Se si elimina un componente a sinistra
    e uno a destra, si importa la seguente struttura di gruppi: testAD > MYQ_IMPORT_TEST > famous_people > Painters. Eliminando i componenti da sinistra, si rimuovono i gruppi dalla parte inferiore verso quella superiore della struttura. Eliminando i componenti da destra, si rimuovono i gruppi dalla parte superiore verso quella inferiore della struttura.

    • Imposta come predefinito: se si seleziona questa opzione, il gruppo più in basso della struttura importata diventa il gruppo predefinito dell’utente importato.

  • Gruppo memorizzato nell’attributo memberOf dell’utente:

    • DN di base del gruppo: MyQ può importare gruppi di sicurezza e di distribuzione memorizzati nell’attributo `memberOf` dell’utente. I gruppi di sicurezza vengono utilizzati per definire i permessi di accesso concessi ai propri membri. I gruppi di distribuzione possono essere utilizzati per l’invio di e-mail a un gruppo di utenti. Per specificare quali gruppi devono essere presi in considerazione durante l’importazione, è necessario inserire il DN di base dei gruppi. MyQ importa solo i gruppi inclusi nel DN di base; gli altri gruppi memorizzati nell’attributo `memberOf` vengono ignorati. Il DN di base dei gruppi non deve necessariamente trovarsi nella stessa unità organizzativa del dominio di base degli utenti. Se un utente è membro di più di un gruppo sul server LDAP, tutti i gruppi sono memorizzati nell’attributo memberOf. Pertanto, l’opzione Imposta come predefinito, che richiede un singolo valore, non è disponibile per questo metodo di importazione.
      Per aggiungere il DN di base dei gruppi, trascinarlo dal browser del database e rilasciarlo nella casella di testo DN di base dei gruppi.

    • Filtro: è possibile filtrare questa importazione specificando i valori degli attributi. Aggiungere le condizioni nel formato: Attributo=Valore. I gruppi con un valore diverso per questo attributo non vengono accettati e vengono esclusi dall’importazione. È possibile utilizzare il simbolo * per cercare sottostringhe. Il simbolo può essere aggiunto da entrambi i lati. Ad esempio, se si aggiunge una condizione cn=*in*, vengono accettati solo gli utenti il cui attributo "nome comune" contiene "in". È possibile aggiungere una condizione per riga. I gruppi vengono accettati se soddisfano almeno una condizione.

      Groups stored in the membeOf attribute import example
    • Importa gruppi vuoti: se si seleziona questa opzione, i gruppi dal DN di base del gruppo vengono importati anche se nessun utente li possiede nel proprio attributo memberOf.

    • Importa albero dei gruppi: se si seleziona questa opzione, viene importata l’intera struttura ad albero. In caso contrario, tutti i gruppi vengono aggiunti separatamente, non come parte di una struttura ad albero.

      Import tree of groups example