Você pode adicionar seus usuários um por um ou importar dados de usuários para o MyQ a partir de diferentes fontes.
-
Ao clicar em “Adicionar usuários manualmente”, você abre a guia principal “Usuários”, onde é possível adicionar usuários manualmente. Essa ação é descrita no guia do MyQ Print Server.
-
Ao clicar em “Importar usuários”, você abre a aba “Configurações de sincronização de usuários”, onde pode importar usuários do servidor MyQ Central, de servidores LDAP ou de um arquivo CSV. Neste manual, descreveremos a importação por meio de um servidor LDAP com o Active Directory. Para os outros métodos, consulte a documentação do MyQ (10.2) Print Server.
Criação da sincronização
Clique em “Importar usuários” no widget “Guia de configuração rápida” no painel da interface de administração web do MyQ. A janela “Configurações de sincronização de usuários” é aberta.
Clique em “+Adicionar fonte de sincronização” na faixa de opções principal e selecione “Adicionar fonte LDAP”. A janela de sincronização LDAP é aberta.
Na guia “Geral”, certifique-se de que a sincronização LDAP esteja “Ativada” e preencha o seguinte:
-
No campo “Servidor LDAP”, clique na seta e selecione “+Adicionar novo” no menu suspenso.
-
Preencha as informações necessárias:
-
Domínio: adicione o domínio LDAP.
-
Tipo: selecione Active Directory no menu suspenso.
-
Segurança: selecione SSL no menu suspenso.
-
Servidor: clique em +Adicionar para inserir manualmente o endereço IP e a porta do seu servidor, ou deixe em branco para a descoberta automática.
-
-
Clique em “Testar” para verificar se a conexão está funcionando e, em seguida, clique em “Salvar”.
-
Seu novo domínio deve agora aparecer no campo Servidor LDAP. Adicione o nome de usuário e a senha necessários para a autenticação no seu servidor LDAP.
-
Você pode ativar a opção “Exportar para CSV após importação bem-sucedida” e o MyQ criará um arquivo CSV com os usuários importados após a sincronização. Em seguida, você pode navegar para selecionar a pasta onde deseja que o arquivo CSV seja salvo.
-
Clique em “Salvar”.
Na configuração de Usuário, uma conta de usuário de subdomínio com direitos suficientes também pode ser usada para autenticação, mas o subdomínio deve ser especificado no nome de usuário.
Por exemplo, o usuário “Administrator” se conecta ao servidor LDAP “testAD.local”, mas sua conta está no subdomínio “cz.testAD.local”. Para que a autenticação seja bem-sucedida, o nome de usuário preenchido deve ser:
“Administrator@cz.testAD.local”
Na guia “Usuários”, selecione um ou mais DNs de base (nomes distintos) dos quais você importará os usuários. Além disso, você pode atribuir atributos de usuário do servidor LDAP às propriedades de usuário no MyQ e selecionar opções adicionais relacionadas à sincronização.
-
DN de base: aqui você pode selecionar o domínio ou domínios de base dos quais importará usuários. Clique em +Adicionar para inserir um campo de texto para o novo DN de base e, em seguida, arraste um grupo do navegador de banco de dados e solte-o no campo de texto. É possível adicionar vários domínios dessa maneira.
-
Propriedades: Estas são as propriedades de cada usuário individual. O MyQ localizará e atribuirá automaticamente o nome da conta SAM do usuário ao “nome de usuário”, o “cn” ao “nome completo” e o “mail” ao “e-mail” (isso se aplica apenas ao Active Directory e ao OpenLDAP). A propriedade “nome de usuário” é a única que não pode ser alterada. Para atribuir um atributo a uma propriedade, digite o nome do atributo na caixa de texto da propriedade ou arraste-o dos atributos de qualquer usuário individual e solte-o na caixa de texto. As seguintes propriedades permitem a adição de vários valores, separados por ponto-e-vírgula (;):
-
Alias
-
PIN
-
Cartão
-
Por exemplo, na propriedade Alias, você poderia adicionar alias1;alias2;alias3.
O nome do atributo do AD não deve conter o caractere ponto-e-vírgula (;). Se um ponto-e-vírgula fizer parte do nome do atributo, esse atributo não será sincronizado no MyQ.
Para atribuir idiomas padrão aos usuários, é necessário usar um atributo do servidor LDAP que tenha as abreviações de idioma como valores. Por exemplo, é possível criar e usar um atributo chamado lang com os valores en para inglês, hr para croata, etc. A lista das abreviações usadas no MyQ pode ser encontrada aqui.
-
Opções: Para uma descrição das opções comuns de sincronização, consulte (10.2) Edição de contas de usuário. Além das opções básicas comuns tanto para a sincronização a partir de servidores LDAP quanto para a sincronização a partir de arquivos CSV, há uma opção específica exclusiva da importação de servidores LDAP: acrescentar o nome do domínio ao nome de usuário (username@domain.local). Essa opção permite salvar as informações sobre o servidor LDAP no nome de usuário. Para obter mais informações sobre essa
opção, entre em contato com o suporte do MyQ. -
Filtro: Você pode filtrar a importação de usuários especificando os valores dos atributos. Adicione as condições no formato: Atributo=Valor. Usuários com um valor diferente nesse atributo não são aceitos e são excluídos da importação.
Para atributos cujos valores são cadeias de caracteres, como o atributo cn, você pode usar o símbolo * para pesquisar subcadeias. O símbolo pode ser acrescentado em ambos os lados. Por exemplo, se você adicionar a condição cn=*in*, somente os usuários cujo atributo de nome comum contenha “in” serão aceitos.
Adicione uma condição por linha. Os usuários serão aceitos se satisfizerem pelo menos uma condição.
Na guia “Grupos”, você pode importar grupos e a estrutura de grupos da fonte LDAP. Existem quatro maneiras diferentes de especificar quais grupos serão importados. Você pode usar vários métodos diferentes em conjunto e, por meio de cada método, criar diferentes grupos de usuários. Você também pode optar por importar os grupos sob um grupo existente no MyQ.
-
Não alterar o grupo padrão: um usuário pode ser membro de vários grupos, mas todas as suas impressões, cópias e digitalizações são contabilizadas em apenas um grupo: o grupo padrão (de contabilidade) do usuário. Se você selecionar essa opção, o grupo padrão do usuário selecionado não será alterado durante a sincronização.
-
Importar grupos sob este grupo: você pode selecionar um grupo existente no MyQ sob o qual importar os grupos do banco de dados LDAP.
-
Grupos armazenados no atributo do usuário:
-
Atributo: você pode selecionar esta opção se quiser usar um atributo que defina grupos no banco de dados LDAP. Para adicioná-lo, digite o nome do atributo na caixa de texto de propriedade ou arraste o atributo de qualquer usuário individual e solte-o na caixa de texto Atributo.
Você também pode criar grupos combinando vários atributos. Para criar esses grupos, coloque cada um dos atributos entre dois sinais de porcentagem (%). Por exemplo, a combinação de atributos %atributo1%_%atributo2% importa um novo grupo chamado valor1_valor2.
Além disso, é possível criar estruturas em árvore de grupos separando os atributos com barras verticais. Por exemplo, a combinação de atributos %atributo1%|%atributo2% importa um grupo value1 e seu subgrupo value2.
-
Definir como padrão: Se você selecionar esta opção, o grupo se tornará o grupo padrão do usuário importado.
-
-
Grupo armazenado no DN do usuário:
-
Índice do componente de UO: Aqui você pode selecionar um grupo pelo índice de sua UO (unidade organizacional) entre os componentes do DN. O índice é contado da direita para a esquerda: o primeiro grupo de UO a partir da direita tem o índice 1, o segundo a partir da direita tem o índice 2 e assim por diante.
Na imagem acima, há três grupos de OU: MYQ_IMPORT_TEST tem o índice 1 (por ser o primeiro grupo de OU da direita), famous_people tem o índice 2 e Painters tem o índice 3. Os demais componentes não são de OU e, portanto, não possuem índice.
-
Definir como padrão: se você selecionar essa opção, o grupo se tornará o grupo padrão do usuário importado.
-
-
Árvore de grupos armazenada no DN do usuário: Aqui você pode importar toda a estrutura em árvore dos grupos. É possível restringir a importação a qualquer parte da estrutura removendo os componentes do DN à esquerda e à direita. Nas respectivas caixas de texto, insira a quantidade de componentes a serem removidos do lado esquerdo e
do lado direito. É necessário remover pelo menos um componente da esquerda (o componente CN do usuário) e um componente da direita (o componente DC mais à direita).
Na imagem acima, há seis componentes. Se você remover um componente da esquerda
e outro da direita, importará a seguinte estrutura de grupos: testAD > MYQ_IMPORT_TEST > famous_people > Painters. Ao remover componentes da esquerda, você remove os grupos da parte inferior para a parte superior da estrutura. Ao remover componentes da direita, você remove os grupos da parte superior para a parte inferior da estrutura.-
Definir como padrão: Se você selecionar essa opção, o grupo inferior da estrutura importada se tornará o grupo padrão do usuário importado.
-
-
Grupo armazenado no atributo memberOf do usuário:
-
DN base do grupo: O MyQ pode importar grupos de segurança e de distribuição armazenados no atributo memberOf do usuário. Os grupos de segurança são usados para definir permissões de acesso concedidas aos seus membros. Os grupos de distribuição podem ser usados para enviar e-mails a um grupo de usuários. Para especificar quais grupos devem ser considerados durante a importação, é necessário inserir o DN base dos grupos. O MyQ importa apenas os grupos incluídos no DN base; outros grupos armazenados no atributo memberOf são ignorados. O DN base dos grupos não precisa estar na mesma unidade organizacional que o domínio base dos usuários. Se um usuário for membro de mais de um grupo no servidor LDAP, todos os grupos serão armazenados no atributo memberOf. Portanto, a opção Definir como padrão, que exige um único valor, não está disponível para este método de importação.
Para adicionar o DN base dos grupos, arraste-o do navegador de banco de dados e solte-o na caixa de texto DN base dos grupos. -
Filtro: Você pode filtrar essa importação especificando os valores dos atributos. Adicione as condições no formato: Atributo=Valor. Grupos com um valor diferente nesse atributo não são aceitos e são filtrados da importação. Você pode usar o símbolo * para pesquisar subcadeias de caracteres. O símbolo pode ser acrescentado de ambos os lados. Por exemplo, se você adicionar uma condição cn=*in*, somente usuários cujo atributo de nome comum contenha “in” serão aceitos. Você pode adicionar uma condição por linha. Os grupos são aceitos se satisfizerem pelo menos uma condição.
-
Importar grupos vazios: se você selecionar esta opção, os grupos do DN base do grupo serão importados mesmo que nenhum usuário os tenha em seu atributo memberOf.
-
Importar árvore de grupos: se você selecionar esta opção, toda a estrutura em árvore será importada. Caso contrário, todos os grupos serão adicionados separadamente, e não como parte de uma estrutura em árvore.
-