INNEHÅLLSFÖRTECKNING Innehållsförteckning... 1 ADSync... 2 Windows Azure Active Directory... 2 ADSynC- Installation... 2 Konfigurera ADSync... 4 Välj användarna som skall synkroniseras.... 5 Användarmappningar - Exempel... 6 Övrigt... 7 1
ADSYNC ADSync- verktyget kan synkronisera ett lokalt Active Directory mot Cellips Lync Moln Active Directory. Objekt som synkroniseras är användarkonton. De datafält som synkroniseras med det här verktyget för användarkonton är: DisplayName, FirstName, LastName, Email Initials, HomePhone, MobilePhoneBusinessPhone Pager, HomePage, Fax, Address, City, Country, State, ZipCode, Company, JobTitle, Department, OfficeLocation, Password, Notes, wwwhomepage, Manager WINDOWS AZURE ACTIVE DIRECTORY Vill du synkronisera Windows Azures Active Directory (Office 365) så måste du ha ett lokalt Active Directory som synkroniseras upp mot Windows Azure Active Directory. Ditt lokala Active Directory skall även synkroniseras mot Cellip Lync Moln Active Directory. ADSYNC- INSTALLATION Det finns två olika installationer: 1. Primary Domain Controller 2. Additional Domain Controller Installationsprogrammet innehåller bägge och du väljer vilken du använder under installationen. Du måste installera ADSync- verktyget på Primary Domain Controller och alla Additional Domain Controller. Först installerar du ADSync och konfigurerar den på Primary Domain Controller. Följ sedan instruktionerna nedan för Additional Domain Controller. ADSync kräver Microsoft Visual C + + 2010 x64. Klicka på Installation för att starta nedladdningen och installationen av Microsoft Visual C + + 2010 på servern om det inte redan är installerat. 2
Klicka på Install för att starta installationen. Välj sedan Primary Domain Controller eller Additional Domain Controller. Välj installationsmapp. 3
Välj sedan Finish och installationen är klar. ADSync- verktyget är ett enkelriktat synkroniseringsverktyg, som möjliggör synkronisering av AD- användare från lokalt AD till Cellips Lync moln- AD KONFIGURERA ADSYNC När installationen är klar på Primary Domain Controller så startar ADSync Configuration Studio. Fyll i formuläret enligt instruktionerna nedan och spara inställningarna. 4
Local AD/Client AD/On- Premises: Detta är det lokala AD där du har installerat ADSync. När ADSync är aktiverad kan du ändra användarnas egenskaper i ditt lokala AD. Dessa förändringar kommer automatiskt att replikera/synkronisera med Cellips Lync molns AD. Provider AD/Hosted AD/Cloud AD: Detta är Cellips Lync molns AD. Web service URL: Skall alltid vara: https://info.lync365.se/webservices/adsyncsvc.asmx Service User Name: Login som används när du loggar in I Cellips kontrollpanel för Lync. Service password: Lösenord som används när du loggar in I Cellips kontrollpanel för Lync. Select Hosted Organisation: När ovanstående fält är inmatade listas organisationer. Oftast kan du välja endast en (vänligen vänta några sekunder). Local OU LDAP: Inmatningsfält för att få lokal/den lokala organisationens LDAP. Du kan också använda Select Local Organization för att lista alla lokala organisationer och välj en av dessa. Admin Login: Lokal AD administrators användarnamn. Adminlösenord: Lokal AD administrators lösenord. Domain NetBIOS- namn: Lokal domain controller domän NetBIOS- namn. Log Folder: Välj mapp för att skapa loggfiler där om loggning krävs. Enable loggning: Markera om du vill aktivera loggning eller inte. Klicka på Spara för att spara alla inställningar. VÄLJ ANVÄNDARNA SOM SKALL SYNKRONISERAS. Om du vill aktivera ADSync för användarna måste AD- synkronisering vara aktiverat på dessa användare i Cellips Lync molns kontrollpanel. Klicka på Option > User Mapping för att skapa mappning mellan Moln- användare och lokal användare, klicka i kryssrutan för att aktivera synkronisering för utvalda användare. För användare som finns i lokalt AD och inte existerar I Cellips Lync moln AD kan du välja alternativ för att skapa dem i Cellips Lync Moln AD (notera att för alla användare i Cellip Lync Moln AD betalar du för tjänsten du köpt). Viktigt: ADSync måste installeras på Primary och alla Additional Domain Controllers. Efter installation på alla Additional Domain Controllers ska du kopiera SyncConfigurations.xml från ADSync installationsmapp på Primary Domain Controller till alla Additional Domain Controllers i C:\Windows\System32- mappen. Se till att Password must meet Complexity Requirements är aktiverat i lokala domänpolicyn. För att ADSync skall fungera första gången måste du tvinga alla användare att byta lösenord, Se till att alla användarlösenord förfaller och starta om alla domain controllers. 5
Normalt bör det ta 15 minuter att uppdatera informationen från lokalt AD till Cellips Lync moln AD. Nedan följer en steg för steg process hur AD Sync- verktyget skall användas. Om du inte ändrar lösenord efter att du satt igång AD- synkronisering så kommer användardatan synkroniseras men lösenorden kommer inte fungera. Notera att Cellips Lync moln- lösenord inaktiveras när AD- synkronisering sätts igång och att tills ett nytt lösenord synkroniseras från ditt lokala AD så kommer du inte kunna använda Lync- klienten. Spara grundläggande konfigurationer i verktyget på DC. Kopiera konfigurationsfilen från Primary Domain Controller- installationsmappen till Additional Domain Controller(s) system32- mappen. Mappa local AD- användare med Lync moln- användare. Om du vill tvinga synkroniseringsprocessen att starta omedelbart startar du om ADSyncSvc på Primary Domain Controller. Tänk på att använda NTP servrar och att tiden på servrarna som kör domain controllers är tidssynkroniserade. ANVÄNDARMAPPNINGAR - EXEMPEL Låt oss anta Hosted AD med följande användare: User.one @ livead.com User.two @ livead.com User.xzy @ livead.com Display Name : Gorge John Och lokala AD har följande användare: User.one @ livead.com User.abc @ localad.com Display Name : Gorge John User.One @ localad.com User.new @ Localad.com 6
ADSync- verktyget mappar automatiskt över användarna enligt nedan: ÖVRIGT Vid byte eller underhåll av dina Domain Controllers behöver du behöver du genomföra vissa inställningar för att se till att ADSync- verktyget fungerar som det ska. Det finns två sätt att göra detta på: Scenario 1: PDC:n är borta och ersatt av ADC:n 1. Säkerhetskopiera filen SyncConfiguration.xml som du hittar i din Primary eller Additional Domain Controller och placera den på lämplig plats på din dator 2. Om ADSync redan var installerad på ADC:n som Additional Domain Controller server så måste du avinstallera verktyget och återinstallera som Primary Domain Controller med hjälp av ADSync- installeraren 3. När installationen är klar flyttar du SyncConfiguraton- filen från din sparade plats till ADSYncs installationskatalog Scenario 2: Du vill byta PDC/ADC- roll 1. Att byta roll mellan de olika Domain Controllerna går också bra. Du behöver då inte ändra ADSyncen 7