您可以配置通过活动目录(AD)验证请求人的登录,这样您就不必记住许多密码。如果已经配置了AD验证,那么AD中发生的任何密码变更都将反映在ServiceDesk Plus中。所以请求人可以使用系统的登录名和密码登录。
注意: 请确保在开始配置AD验证之前,已经导入了请求人。只有在ServiceDesk Plus应用中有至少一个用户帐号时,才会从活动目录验证该用户帐号的密码。因此,如果没有从活动目录导入任何用户,就不能对该用户帐号执行验证。 |
配置活动目录验证的步骤如下:
使用ServiceDesk Plus管理员的用户名和密码登录到ServiceDesk Plus。
点击标题面板中的管理页签。
点击用户模块中活动目录验证图标。然后就可以启用或禁用活动目录验证。
如果已经从网络中的某个域导入了请求人,那么点击启用按钮。
即使在启用了活动目录(AD)验证之后,如果想跳过AD验证,可以在应用登录屏幕中输入登录名和密码之后选择本地验证。
配置AD认证的单点登录
通过启用单点登录认证,ServiceDesk将直接使用您登录到域的用户名和密码进行认证,因此不需要再次进行登录认证。
要启用单点登录认证,必须先启用活动目录认证。
选中启用活动目录认证和启用单点登录认证选项。
保存。
注意
要启用单点登录认证,被启用的域必须是相互信任的。
单点登录只支持Windows的IE浏览器。
如果仍未从任何域导入请求人,可通过点击从活动目录导入请求人链接来导入,弹出从活动目录导入窗口。
从域名组合框中选择导出请求人的活动目录所在的域名。如果在域扫描页中已经输入了域控制器名、用户名和密码等其它明细,就会自动为这些条目赋值。否则,请在域控制器名、登录名和密码字段输入相应的值。
点击立即导入!导入向导将显示该域中所有组织单元 (OU) 。选择特定OU旁边的复选框,从中导出用户。
点击开始导入。一旦导入完成,就会显示多少记录被添加、多少被覆盖、多少导出失败等相关的数据。
AD导入计划
可以设置AD同步计划的时间,也就是间隔几天导入一次AD。
选中计划导入AD的时间,指定时间(天数)。
点击保存计划按钮,这样系统就会按照指定的天数同步活动目录。