集成活动目录(AD)

概述

大多数组织使用活动目录简化用户管理、身份管理和用户身份验证。Mobile Device Manager Plus能够集成组织的活动目录,强化设备管理能力。

目录集成的优点

集成AD和MDM

如需集成组织的AD和MDM,请导航到:注册 -> 目录服务,点击集成/添加域,选择目录类型。

  1. 如果选择On-Premises AD,输入以下信息并点击添加域,完成集成。
  2. 如果选择Azure AD,点击集成,页面将跳转到微软门户,在此页面提供Azure AD管理员凭证。同意所有授权请求,完成集成。
  3. 如果选择G Suite,输入以下信息并点击保存,完成集成。

注意:G Suite暂不支持自助注册和组同步

  • 如果选择Okta,输入Org URL令牌值,步骤如下:
  • 添加的域将会列入此页。管理员还可以将多个AD与MDM集成。如果您在注册Chromebook时集成了G Suite和MDM,也可以在此页面查看详细信息。

    同步AD

    Mobile Device Manager Plus每天与AD同步一次信息。On-Premises AD和G Suite目录将同步完整的数据,而其他目录只会同步修改的数据到MDM。

    管理员可以手动同步目录服务,点击同步所有将同步完整目录到MDM,或者点击仅同步修改,仅同步最后一次同步之后做出的更改。

    同步AD组

    AD与MDM集成之后,AD组还可以直接同步到MDM。使用此选项,管理员可以直接关联配置文件、分发应用和文档到AD组来管理设备。

    启用组同步。在“动作”栏下点击启用组同步,将同步所选域的所有组,这些组将列在设备管理选项卡中的“组和设备”下。

    同样,也可以禁用组同步。点击禁用组同步,将从MDM禁用所有同步组。配置文件、应用和文档必须由用户或管理员手动删除。

    删除AD

    从MDM中删除AD前,需确保用户没有任何已注册的设备或待处理的注册请求。满足条件后,点击动作,点击删除,取消AD与MDM的关联。

    注意:即使取消了关联AD,用户和组也会在MDM服务器中列出,需要管理员手动删除。

    版权所有 © 2023, 卓豪(中国)技术有限公司。保留一切权利。
    ManageEngine卓豪 - IT管理 新体验