Saltar al contenido

Servicio de directorio

Puede sincronizar usuarios y grupos desde varios orígenes mediante Microsoft Active Directory (AD) y Microsoft Azure AD (Azure AD). También puede sincronizar dispositivos, grupos de dispositivos, carpetas públicas y buzones de correo desde AD.

Puede sincronizar varios dominios desde Azure AD con Sophos Central.

También puede hacer lo siguiente:

  • Sincronizar dispositivos y grupos de dispositivos desde AD y sincronizar usuarios y grupos de usuarios desde Azure AD para el mismo dominio.
  • Sincronizar Azure AD para diferentes dominios.
  • Sincronizar AD para dominios diferentes en el mismo bosque. Puede seleccionar varios dominios secundarios dentro de un único bosque.

Restricciones

No puede hacer lo siguiente:

  • Sincronizar varios orígenes de AD desde el mismo dominio.
  • Sincronizar varios orígenes de Azure AD desde el mismo dominio.
  • Sincronizar usuarios utilizando AD y Azure AD desde el mismo dominio.
  • Sincronizar varios bosques de AD con una cuenta de Sophos Central Admin.
  • Utilizar más de una copia del programa de configuración de sincronización de Active Directory para una cuenta de Sophos Central Admin.
  • Configurar más de un conjunto de opciones de sincronización para AD para una cuenta de Sophos Central Admin.

Configurar orígenes de directorio

Debe ser administrador para configurar los orígenes de directorio.

Vaya a Descripción general > Configuración global > Servicio de directorio.

Cuando haya configurado la sincronización, podrá ver los orígenes de directorio.

Orígenes de directorio

Puede ver la siguiente información para cada origen.

  • Nombre: Haga clic en el nombre del origen de directorio para ver todos los detalles.
  • Tipo: Active Directory o bien Azure Active Directory.
  • Nombre de dominio: Dominio desde el que se sincroniza la información.
  • Programación de sincronización: Las horas en las que se produce la sincronización.
  • Estado: Si la última sincronización se realizó correctamente. También muestra si hay advertencias o errores.

Orígenes de directorio

Puede ver las alertas de sincronización en Descripción general > Alertas.

Puede consultar los eventos de sincronización en Descripción general > Registros e informes > Eventos.

Revisar los detalles

Para comprobar los detalles de un origen de directorio, haga clic en el nombre del origen.

Para un origen de AD, puede ver lo siguiente:

  • El número de usuarios, grupos, dispositivos, grupos de dispositivos, carpetas públicas y buzones de correo compartidos importados.
  • Nombre de host del cliente y versión de AD.
  • Si la última sincronización se ha realizado correctamente o si hay alertas o errores.
  • La hora de la última sincronización con AD.
  • Dominio desde el que se sincroniza la información.

Para un origen de Azure AD, puede ver lo siguiente:

  • El número de usuarios y grupos importados desde Azure AD.
  • Si la última sincronización se ha realizado correctamente o si hay alertas o errores.
  • La hora de la última sincronización con Azure AD.
  • Programación de sincronización.

Gestionar sus orígenes

Para cada origen de directorio, puede hacer lo siguiente:

Puede cambiar la configuración de los orígenes de directorio. También puede eliminar los datos sincronizados (purgar datos).

Para obtener ayuda al respecto para los orígenes de AD, consulte lo siguiente:

Para obtener ayuda al respecto para los orígenes de directorio de Azure AD, consulte lo siguiente:

También puede eliminar orígenes de directorio de Azure AD. Consulte Eliminar un origen de directorio de Azure AD.

Cambiar el nombre de orígenes de directorio

Puede cambiar el nombre y la descripción de un origen.

Aviso

Debe activar la sincronización para que los cambios surtan efecto. Al activar la sincronización, no puede deshacer los cambios realizados.

Para realizar cambios, haga lo siguiente:

  1. Vaya a Descripción general > Configuración global > Servicio de directorio.
  2. Haga clic en el nombre del origen.
  3. Haga clic en Desactivar.
  4. Edite el nombre y la descripción.
  5. Haga clic en Activar.

Sincronizar un origen

Para sincronizar un origen manualmente, haga lo siguiente:

  1. Vaya a Descripción general > Configuración global > Servicio de directorio.
  2. Haga clic en el nombre del origen.
  3. Haga clic en Sincronizar.
Volver al principio