Deployment

Group-Based User Management

Os grupos de usuários são uma ferramenta poderosa que, se configurada corretamente desde o início, pode ajudá-lo com o controle de acesso seguro, funções automáticas, direitos, cotas e outras atribuições, além do gerenciamento geral de usuários. Você pode criar grupos internos do MyQ (usados apenas no contexto do seu ambiente MyQ) em conjunto com sua estrutura organizacional atual no Active Directory, Entra ID ou servidores LDAP; ou pode optar por não criar nenhum grupo interno e usar apenas as afiliações a grupos organizacionais já existentes.

Conceito de gerenciamento de usuários baseado em grupos

A ideia por trás do gerenciamento baseado em grupos é simples:

É provável que seus usuários já estejam categorizados em grupos com base em seu departamento ou nível de controle de acesso.

Suponha que você pré-configure o ambiente MyQ para utilizar a estrutura de grupos e os grupos de segurança da sua organização e crie regras baseadas em grupos no MyQ. Sempre que um novo usuário for criado — por exemplo, sincronizado do Active Directory ou por meio da criação autônoma de sua conta —, ele terá acesso instantâneo às funções que você predefinuiu para ele com base em sua filiação ao grupo.

Dessa forma, você pode minimizar a necessidade de gerenciar usuários individualmente e seus direitos, contabilidade e acesso às funções do MyQ.

Onde você pode utilizar o gerenciamento baseado em grupos:

  • Direitos do usuário – defina o nível de acesso para grupos de usuários; por exemplo, determine quem pode visualizar ou gerenciar diversos aspectos do ambiente do MyQ, como impressoras, relatórios, filas e muito mais.

  • Acesso à fila – defina quem pode imprimir em qual fila e implante automaticamente drivers de impressão para o grupo de usuários com o provisionamento de impressoras do Desktop Client.

  • Políticas de tarefas do usuário e de dispositivos – você pode restringir alterações nas opções de impressão para grupos específicos ou usuários convidados.

  • Terminais integrados – todas as ações do terminal, como digitalização, cópia, acesso a aplicativos do painel nativo do dispositivo, aplicativos personalizados do dispositivo, registro de cartões de identificação e muito mais, podem ser configuradas e, assim, visíveis apenas para grupos específicos de usuários

  • Contabilidade e relatórios – grupos de contabilidade, centros de custo, cotas compartilhadas entre todos os usuários de um grupo ou cotas individuais para cada membro do grupo; filtros predefinidos por grupo de usuários são úteis em relatórios que você pode programar para serem executados automaticamente.

Como você pode ver na lista acima, muitos aspectos do ambiente MyQ podem ser pré-configurados por grupo de usuários, e cada novo membro desse grupo terá a experiência de uso do MyQ que se espera que tenha.

Sincronizar associações a grupos

Para utilizar sua estrutura organizacional atual, crie fontes de sincronização de usuários a partir do diretório desejado e ajuste as configurações relacionadas à sincronização de grupos.

Adicionar sincronização

📕

Saiba como configurar de forma eficaz a sincronização a partir do Active Directory, Entra ID, Novell, OpenLDAP e Lotus Domino, especialmente no que diz respeito a nomes de usuário obrigatórios, aliases, sincronização de cartão de identificação/PIN e outros atributos do perfil do usuário: Sincronizar usuários.

Configurar a sincronização de grupos

Entra ID, LDAP, Active Directory

Em uma fonte de sincronização, você pode ajustar o nível de sincronização na guia “Grupos”. É possível selecionar um dos seguintes níveis:

  • Não sincronizar

  • Sincronização completa

  • Sincronizar se não estiver vazio

  • Adicionar novo

Essas configurações permitem que você:

  • Ignorar completamente a sincronização de grupos (Não sincronizar)

  • Sincronizar grupos 1:1 exatamente como estão na fonte (Sincronização completa), o que significa que o usuário é adicionado e removido dos grupos da mesma forma que na fonte.

  • Manter um usuário em pelo menos um grupo, mesmo depois que ele perder todas as associações no diretório (Sincronizar se não estiver vazio).

  • Garantir que, uma vez que um usuário seja atribuído a um grupo no MyQ, ele não perca essa filiação mesmo depois de ser removido de um grupo no diretório de origem (Adicionar novo).

CSV

Se houver associações a grupos no arquivo CSV (e a sintaxe do CSV estiver correta), os grupos serão criados e os usuários serão atribuídos a eles.

Atributos de grupo do Active Directory e LDAP

No LDAP, incluindo o Active Directory, é possível definir associações adicionais a grupos a partir do atributo do usuário, do nome distinto ou do memberOf atributo.

Isso oferece a flexibilidade de escolher de onde o MyQ obtém as informações de associação a grupos de cada usuário.

Essas configurações são então combinadas, e o usuário passa a ser membro de todos os grupos detectados.

Example of LDAP group settings
Exemplo de configurações de grupos LDAP

Sincronização manual

Você pode sincronizar manualmente todos os grupos de usuários ou apenas os selecionados, bem como os próprios usuários:

  • em ConfiguraçõesSincronização de usuários, clicando em “Sincronizar agora” (somente as fontes de sincronização ativadas são utilizadas), ou

  • em ConfiguraçõesAgendador de Tarefas, executando manualmente a tarefa “Sincronização de usuários”.

Se você sincronizar um grande número de usuários ou grupos manualmente, é recomendável fazê-lo a partir da página do Agendador de Tarefas. Há um tempo limite aplicado quando você executa a sincronização a partir da página Sincronização de Usuários, e ela pode não ser concluída a tempo.

Sincronização automática

Os grupos também serão atualizados automaticamente de acordo com as configurações acima se você agendar uma tarefa para sincronizações de usuários, por exemplo, todas as noites, para manter sua lista de grupos de usuários atualizada. Todas as fontes de sincronização de usuários em ConfiguraçõesSincronização de Usuários serão executadas de acordo com suas configurações.

Atualizar e personalizar associações a grupos a partir de um diretório

Você pode combinar várias fontes de sincronização e usá-las para atualizar os usuários sincronizados, se necessário.

Um caso de uso comum é a atualização de usuários por meio da importação de um arquivo CSV adicional:

  1. Crie uma fonte de sincronização, por exemplo, o Active Directory, na qual você habilite a opção “Exportar para CSV” após a importação bem-sucedida.

  2. Execute a sincronização do Active Directory, que importa os usuários e também os exporta para o CSV.

  3. Modifique programaticamente o arquivo CSV de acordo com os ajustes necessários por meio de scripts, por exemplo, com o PowerShell.

  4. Crie outra fonte de sincronização a partir do CSV criado na Etapa 2 e programe-a para ser executada após a sincronização do AD (por exemplo, após 30 minutos).

Export to CSV after successful import menu


Isso permite não apenas ajustes adicionais em grupos de usuários e usuários, mas também permite adicionar usuários a grupos internos do MyQ que não existem na fonte do diretório ou no banco de dados.