Cet article permet de configurer le connecteur LDAP Rainbow utilisé pour synchroniser l'annuaire de l'entreprise dans Rainbow avec l'Active Directory de l'entreprise.
Un seul Rainbow LDAP Connector peut être configuré en même temps pour l'entreprise.
Les opérations de configuration consistent à :
- Installer le Rainbow LDAP Connector sur un ordinateur en tant que service.Remarque: une configuration préalable de l'Active Directory doit être effectuée dans Rainbow, afin qu'une première synchronisation puisse être réalisée à la fin de l'installation du Rainbow LDAP Connector.
- Associer le Rainbow LDAP Connector à une entreprise
Une fois installé :
- Le Rainbow LDAP Connector s'exécute en arrière-plan dès l'ouverture d'une session Windows
- Le Rainbow LDAP Connector n'a pas besoin d'une session utilisateur authentifiée pour fonctionner.
Après l'installation, vous pouvez
- Configurer la synchronisation avec l'Active Directory : voir l'article Synchroniser l'annuaire de votre entreprise avec l'Active Directory
- Mettre à jour le Rainbow LDAP Connector
- Désinstaller le connecteur Rainbow LDAP.
Avant de Démarrer
Du côté de l'ordinateur :
- Vous devez être sentifié avec un compte administrateur.
Du côté de Rainbow :
- Vous devez disposer d'un compte administrateur dans l'entreprise avec une licence Business ou Enterprise .
- Vous devez avoir souscrit suffisamment de licences Business et/ou Enterprise pour créer/mettre à jour tous les utilisateurs attendus lors de la synchronisation.Attention: S'il n'y a pas assez de licences, vous verrez le message d'erreur suivant dans le rapport de synchronisation"No default licence managed or no available default licences to create/update user ".
Aperçu du déploiement et de la configuration préliminaire
Le déploiement et la configuration préliminaire du Rainbow LDAP Connector consistent à :
- A partir du menu de gestion de l'application et de l'entreprise Rainbow, déclarer les paramètres d'accès à Active Directory.
- Sélectionner les utilisateurs et/ou contacts Active Directory à synchroniser
- Depuis un ordinateur connecté à Active Directory, installer et Démarrer le Rainbow LDAP Connector( fichierRainbow-Service-Installer.exe ) en tant que service Windows
- En associant le Rainbow LDAP Connector à une entreprise en s'authentifiant avec votre compte administrateur.
Après la connexion, un état local du Rainbow LDAP Connector est disponible.
Accéder à la fenêtre d'administration du Rainbow LDAP Connector
- A partir de l'interface d'administration Rainbow, cliquez sur
Manage your company dans le panneau de gauche.
- Dans le panneau MA SOCIETE, cliquez sur le nom de la société, puis sur Membres.
- Cliquez sur Importer.
- Cliquez sur l'icône
.
La page de gestion du connecteur LDAP Rainbow s'ouvre.
Configuration de l'accès à Active Directory
- Dans la fenêtre de gestion du connecteur LDAP Rainbow, dans la section Connecteur LDAP, configurez les champs suivants :
- Login et mot de passe: entrez les informations d'authentification LDAP utilisées par le connecteur LDAP Rainbow pour accéder au serveur Active Directory (utilisez la syntaxe LDAP pour l'entrée Login ).
-
Hostname or IP address: entrez l'adresse IP ou l'URL pour accéder au serveur Active Directory.
Si une URL est saisie, la syntaxe est la suivante : ldap://<nom d'hôte du serveur Active Directory> :[port] où :[port] est utilisé pour spécifier un numéro de port non standard.
- Accès complet à Active Directory en sélectionnant les objets Active Directory à synchroniser : voir : Sélection des objets Active Directory à synchroniser.
Sélection des objets Active Directory à synchroniser
Les objets sélectionnés peuvent être des utilisateurs et/ou des contacts Active Directory.
Sélection des utilisateurs à synchroniser
- Dans la fenêtre de gestion du connecteur LDAP Rainbow, dans la section Sélecteur d'utilisateurs, sélectionnez les utilisateurs Active Directory à synchroniser :
- Base DN: saisissez le domaine racine où se trouvent les utilisateurs Active Directory (utilisez la syntaxe LDAP).
-
Filtre: en option, appliquez un filtre pour ne synchroniser qu'un sous-ensemble d'utilisateurs Active Directory (utilisez la syntaxe LDAP pour la définition du filtre). Par défaut, tous les utilisateurs d'Active Directory(objets personnes) sont synchronisés .
- Sélectionnez Suppression des utilisateurs activée pour que les utilisateurs supprimés dans Active Directory soient également supprimés dans Rainbow.
- Sélectionnez Supprimer les enregistrements LDAP manquants si des utilisateurs Active Directory précédemment trouvés, qui ne sont plus trouvés après une nouvelle recherche, doivent être considérés comme "à supprimer". Si l'option Supprimer les enregistrements LDAP manquants n'est pas sélectionnée, seuls les enregistrements trouvés lors d'une nouvelle recherche utilisant le DN de base pour la suppression et le Filtre pour la suppression seront considérés comme "à supprimer" dans Rainbow.
- Dans le champ Base DN for deletion , entrez l'emplacement sur Active Directory où les utilisateurs Active Directory supprimés ont été déplacés (utilisez la syntaxe LDAP).
- Si vous le souhaitez, dans le champ Filtre de suppression, appliquez un filtre pour ne sélectionner qu'un sous-ensemble d'utilisateurs Active Directory (utilisez la syntaxe LDAP pour la définition du filtre).
- Cliquez sur Mettre à jour.
Sélection des contacts à synchroniser
- Dans la fenêtre de gestion du connecteur LDAP Rainbow, dans la section Business Directory Selector , sélectionnez les contacts Active Directory à synchroniser :
- DN de base: saisissez le domaine racine où se trouvent les contacts Active Directory (utilisez la syntaxe LDAP).
-
Filtre: en option, appliquez un filtre pour ne synchroniser qu'un sous-ensemble de contacts Active Directory (utilisez la syntaxe LDAP pour la définition du filtre). Par défaut, tous les contacts d'Active Directory(objets de contact) sont synchronisés.
- Cliquez sur Update.
Installation du connecteur LDAP Rainbow en tant que service Windows
- Depuis l'ordinateur, téléchargez et copiez le fichier d'installation du Rainbow LDAP Connector(Rainbow-Service-Installer.exe) dans un dossier de l'ordinateur.
- Double-cliquez sur le fichier d'installation.
La page de bienvenue de l'assistant d'installation s'affiche. - Sélectionnez la langue d'installation et cliquez sur OK.
Une fenêtre de sélection de la destination du dossier s'affiche. - Si nécessaire, cliquez sur le bouton Parcourir pour modifier le dossier d'installation, puis cliquez sur Suivant.
- Cliquez sur Installer pour lancer l'installation.
- Lorsque l'installation est réussie, désélectionnez si nécessaire la case Démarrer le service, puis cliquez sur Terminer pour terminer l'assistant d'installation.
- Allez dans services.msc à l'aide de la commande run.
Le service RainbowADService doit apparaître dans la liste des services, et être démarré s'il a été sélectionné lors de l'installation.
Associer le connecteur LDAP Rainbow à une entreprise
Prérequis: le service RainbowADService doit être démarré :
- Depuis l'ordinateur, lancez le gestionnaire de services Windows.
- Vérifiez que le statut de RainbowADService est Running.
- Si ce n'est pas le cas, faites un clic droit sur le service et sélectionnez Démarrer.
L'état du service passe à Running.
Pour associer le Rainbow LDAP Connector à une entreprise :
- Depuis l'ordinateur, accédez au dossier d'installation du Rainbow LDAP Connector et double-cliquez sur le fichier rainbow-ad-page.
Cela ouvre une page de connexion dans un navigateur web. - S authentifier avec les identifiants de l administrateur de l entreprise et valider.
La fenêtre Rainbow LDAP Connector s'ouvre. - Dans la fenêtre de gestion du Rainbow LDAP Connector, vérifiez que le Rainbow LDAP Connector est associé à l'entreprise.
Des informations sur Rainbow LDAP Connector sont affichées en haut de la fenêtre, notamment la date de création, la version du logiciel et l'état de la synchronisation Active Directory. L'état " Pending" (en attente ) devient " Running" (en cours d'exécution) lors de la première synchronisation.
Exemple :
Mise à jour du Rainbow LDAP Connector
Le Rainbow LDAP Connector n'est pas mis à jour automatiquement.
La mise à jour se fait en deux étapes. Vous devez :
- Désinstaller d'abord le Rainbow LDAP Connector de l'ordinateur : voir : Désinstallation du Rainbow LDAP Connector.
- Installer la nouvelle version du Rainbow LDAP Connector sur l'ordinateur : voir : Installation du Rainbow LDAP Connector en tant que service Windows.
Désinstallation du connecteur LDAP Rainbow
- Dans la fenêtre de gestion du Rainbow LDAP Connector, supprimez le Rainbow LDAP Connector en cliquant sur
.
Une fenêtre de confirmation s'ouvre. - Cliquez sur Remove pour confirmer.
- Depuis l'ordinateur, allez dans le dossier d'installation du Rainbow LDAP Connector et double-cliquez sur le fichier unins000.exe.
Une fenêtre pop-up de confirmation s'ouvre. - Cliquez sur Oui pour confirmer.
Une fenêtre pop-up s'ouvre lorsque la désinstallation est terminée. - Cliquez sur Oui.