Importar grupos de seguridad desde un Active Directory - Security Center 5.11

Guía del Administrador de Security Center 5.11

Applies to
Security Center 5.11
Last updated
2024-02-14
Content type
Guías > Guías del administrador
Language
Español
Product
Security Center
Version
5.11

Para tener un sistema centralizado de administración de personal, puede importar grupos de seguridad de AD en Security Center como grupos de usuarios o grupos de titulares de tarjetas.

Antes de comenzar

  • Si está importando un grupo universal de un catálogo global, lea Acerca de los grupos universales y los catálogos globales.
  • Al importar un grupo de seguridad del AD, debe importar todos los miembros de ese grupo, incluidos los subgrupos. Si desea importar solo un subgrupo de miembros, por ejemplo, solo los usuarios de Security Center, debe definir un grupo de seguridad del AD nuevo solo con los miembros que desea importar. Para obtener más información, consulte T_SC_CreatingUserGroupsInActiveDirectory.html.
  • Asegúrese de que la estación de trabajo donde la Config Tool se está ejecutando esté usando el mismo idioma de interfaz de Security Center que el servidor que alojará la función del Active Directory.

Lo que debería saber

  • Si está integrando varios AD en Security Center, cada uno de ellos debe pertenecer a un dominio diferente.
  • Un grupo de seguridad de AD se puede importar como grupo de usuarios, grupo de tarjetahabientes o ambos.

Procedimiento

  1. En la página de Propiedades de la función del Active Directory, seleccione los grupos de seguridad del AD que desea importar.
    1. Haga clic en Agregar un elemento ().
    2. Seleccione los grupos de seguridad que desea agregar a su rol de Active Directory.
      Utilice uno de los siguientes métodos:
      • (Recomendado) Escriba el nombre del grupo en Buscar grupos de Active Directory y haga clic en .

        Si el texto que introdujo coincide con un solo grupo, se agrega de manera automática a la lista de Grupos seleccionados.

        Si el texto que introdujo coincide con varios nombres de grupos, se abre un segundo cuadro de diálogo que detalla todos los nombres de grupos que coinciden con el texto.

        Seleccione los que desee y haga clic en Aceptar para agregarlos a la lista de Grupos seleccionados.

      • Desde la lista de Grupos seleccionados, haga clic en ().

        Se abre el cuadro de diálogo de Miembros del Active Directory.

        Seleccione un grupo de seguridad y haga clic en Aceptar. Solo los grupos de seguridad pueden sincronizarse. Si seleccionó un elemento que no es un grupo de seguridad, el botón Aceptar permanece deshabilitado.

      NOTA: Los nombres que se muestran en el cuadro de diálogo son nombres para mostrar. Security Center solo sincroniza los nombres de cuenta porque se garantiza que son únicos. Por lo general, los nombres para mostrar y los nombres de cuenta son los mismos. La única forma de distinguirlos es porque los nombres de visualización contienen espacios.
    3. Repita el paso anterior tantas veces como sea necesario hasta que todos los grupos de seguridad que desea sincronizar con el Active Directory se enumeren en Grupos seleccionados y luego haga clic en Aceptar.
      Los grupos seleccionados se enumeran en Grupos sincronizados en la página de Propiedades.
  2. Elija en qué partición están sincronizadas las entidades.
  3. Para cada uno de los grupos sincronizados, especifique cómo desea importarlos.
    Las siguientes opciones están disponibles:
    Como grupo de usuarios
    Seleccione esta opción para importar el grupo sincronizado como grupo de usuarios y los miembros del grupo como usuarios.
    Crear usuario en el primer inicio de sesión
    Esta es la opción predeterminada y crea un grupo de usuarios vacío. Las entidades de usuario solo se crean cuando alguien intenta iniciar sesión por primera vez. Esta opción evita tener que crear todas las entidades de usuario simultáneamente, lo que puede congelar el sistema.
    Si desactiva esta opción, todas las entidades de usuario se crean al mismo tiempo que un grupo de usuarios.
    Como grupo de configuración de tarjetahabientes
    Seleccione esta opción para importar el grupo sincronizado como grupo de tarjetahabientes y los miembros del grupo como tarjetahabientes. Todos los titulares de tarjetas sincronizados se crean simultáneamente.
    Importar credenciales
    Seleccione esta opción para importar la información de la credencial de los tarjetahabientes sincronizados. Se pueden importar varias credenciales para cada tarjetahabiente.
  4. Si es necesario, personalice la asignación de atributos del AD para los campos de Security Center.
  5. Si está importando credenciales, seleccione qué campos de credenciales sincronizar con el AD.
  6. Haga clic en Aplicar y luego en Sincronizar ahora ().

Resultados

Todos los grupos sincronizados y sus miembros se importan como Security Center entidades de acuerdo con sus especificaciones, con una flecha amarilla ( ) superpuestos en su icono.

Después de que concluya

Es posible que se requiera alguna configuración adicional, según lo que haya sincronizado con el AD:

Después de crear una tarea programada, el mensaje de advertencia No existe ninguna tarea programada para sincronizar este rol desaparece de la pestaña Propiedades .