Поделиться через


Синхронизация пользовательских данных с Active Directory

Заметка

Если вы включили режим Только единый интерфейс, перед выполнением описанных в этой статье процедур сделайте следующее:

  1. Выберите Настройки (Значок шестеренки.) на панели навигации.
  2. Выберите Дополнительные параметры.

    Дополнительные параметры.

Dynamics 365 Customer Engagement (on-premises) поддерживает два метода аутентификации пользователей.

  • Встроенная проверка подлинности Windows

  • проверка подлинности на основе утверждений.

По умолчанию клиенты, которые приобретают приложения Customer Engagement (on-premises) и развертывают его локально, используют проверку подлинности Windows. Эти клиенты также могут настроить аутентификацию на основе утверждений для развертываний продукта с выходом в Интернет.

С интегрированной проверкой подлинности Windows, каждая пользовательская запись в Customer Engagement (on-premises) должна быть связана с учетной записью пользователя в Active Directory, чтобы обеспечить вход в Customer Engagement (on-premises). Если пользовательские записи связаны, Customer Engagement (on-premises) автоматически считывают и сохраняют другую информацию о пользовательской записи (включая фамилию, адрес эл. почты и глобальный уникальный идентификатор GUID) из службы каталогов Azure Active.

Однако изменения в сведениях Active Directory, связанных с конкретным пользователем, могут не соответствовать информации, хранимой в Customer Engagement (on-premises), тем самым не позволяя пользователю осуществлять доступ к Customer Engagement (on-premises). А именно, если значение атрибута Вход пользователя SamAccountName в Active Directory меняется для пользователя, соответствующая информация о пользователе в Customer Engagement (on-premises) не будет соответствовать, и пользователь не сможет выполнить вход.

Чтобы гарантировать возможность успешного входа в Customer Engagement (on-premises), необходимо обновить информацию в пользовательской записи Customer Engagement (on-premises), чтобы она соответствовала сведениям в Active Directory.

Прежде чем начать, обязательно запишите значение атрибута Вход пользователя SamAccountName для затронутого пользователя и только после этого обновляйте соответствующую запись пользователя в Customer Engagement (on-premises).

  1. Перейдите в раздел Параметры>Безопасность.

  2. Выберите Пользователи.

  3. В списке пользователей щелкните, чтобы выбрать пользовательскую запись для обновления, а затем нажмите кнопку Изменить.

  4. В текстовом поле Имя пользователя введите имя пользователя Active Directory, которое не используется никакими записями пользователей Customer Engagement (on-premises).

    Внимание

    Если указать имя пользователя, которое уже присутствует в Active Directory, Customer Engagement (on-premises) будут пытаться сопоставить пользователя с обновленным пользователем в Active Directory, и когда найдут существующую запись с таким же номером GUID, сопоставление закончится ошибкой.

    Если все учетные записи пользователей в Active Directory используются записями пользователей Customer Engagement (on-premises), создайте временную учетную запись пользователя Active Directory.

  5. Сохраните запись пользователя, а затем в текстовом поле Имя пользователя введите значение Вход пользователя SamAccountName, которое отображается для пользователя Active Directory и было записано до начала этой процедуры.

  6. Выберите Сохранить и закрыть.

См. также

Управление безопасностью, пользователями и группами
Добавление или удаление участников для территории