Serviço de diretório
Você pode sincronizar usuários e grupos de várias origens usando o Microsoft Active Directory (AD) e o Microsoft Azure AD (Azure AD). Você também pode sincronizar dispositivos, grupos de dispositivos, pastas públicas e caixas de correio do AD.
Você pode sincronizar a partir de vários domínios do Azure AD para o Sophos Central.
Você também pode:
- Sincronizar dispositivos e grupos de dispositivos do AD e sincronizar usuários e grupos de usuários do Azure AD para o mesmo domínio.
- Sincronizar o Azure AD para domínios diferentes.
- Sincronizar o AD para domínios diferentes na mesma floresta. Você pode selecionar vários domínios filhos em uma única floresta.
Restrições
Você não pode fazer o seguinte:
- Sincronizar várias origens do AD do mesmo domínio.
- Sincronizar várias origens do Azure AD do mesmo domínio.
- Sincronizar usuários usando AD e Azure AD do mesmo domínio.
- Sincronizar várias florestas do AD com uma conta do Sophos Central Admin.
- Usar mais de uma cópia do Active Directory Synchronization Setup para uma conta do Sophos Central Admin.
- Configurar mais de um conjunto de opções de sincronização para o AD para uma conta do Sophos Central Admin.
Configurar origem dos diretórios
Você deve ser um Admin para configurar a origem dos diretórios.
Vá para Apresentação > Configurações globais > Serviço de diretório.
- Você pode baixar o programa de instalação mais recente para configurar a sincronização com o AD. Para obter instruções sobre como configurar a sincronização do AD, consulte Configurar sincronização com o Active Directory.
-
Você pode adicionar uma origem do Azure AD. Clique em Adicionar Azure AD. Para obter instruções sobre como configurar a sincronização do Azure AD, consulte Configurar sincronização com o Azure AD.
Depois de configurar a sincronização, você pode ver a origem dos seus diretórios.
Origem dos diretórios
Você pode ver as seguintes informações para cada uma de suas origens.
- Nome: Clique no nome de origem do diretório para ver todos os detalhes.
- Tipo: Active Directory ou Azure Active Directory.
- Nome do Domínio: O domínio do qual suas informações são sincronizadas.
- Agenda de sincronização: Os horários em que a sincronização acontece.
- Status: Se a última sincronização foi bem-sucedida. Também mostra se há avisos ou erros.
Você pode exibir alertas de sincronização em Visão geral > Alertas.
Você pode ver os eventos de sincronização em Visão geral > Logs e Relatórios > Eventos.
Revisar os detalhes
Para verificar os detalhes da origem de um diretório, clique no nome da origem.
É possível visualizar as seguintes informações sobre a origem do AD:
- O número de usuários, grupos, dispositivos, grupos de dispositivos, pastas públicas e caixas de correio compartilhadas importadas.
- Nome de host do cliente e versão do AD.
- Se a última sincronização foi bem-sucedida ou se houve avisos ou erros.
- Horário da última sincronização com o AD.
- Domínio a partir do qual suas informações são sincronizadas.
Você pode ver o seguinte da origem de um Azure AD:
- O número de usuários e grupos importados do Azure AD.
- Se a última sincronização foi bem-sucedida ou se houve avisos ou erros.
- O horário da última sincronização com o Azure AD.
- Agenda de sincronização.
Gerenciar suas fontes
Para cada origem de diretório, você pode fazer o seguinte:
- Editar o nome e a descrição. Consulte Alterar o nome da origem do diretório.
- Sincronizar manualmente. Consulte Sincronizar uma origem.
Você pode alterar a configuração da origem de seus diretórios. Você também pode remover dados sincronizados (purgar dados).
Para obter ajuda para fazer isso com as origens de AD, consulte:
Para obter ajuda sobre como fazer isso para origens de diretório do Azure AD, consulte o seguinte:
Você também pode deletar origens de diretório do Azure AD. Consulte Deletar uma origem de diretório Azure AD.
Alterar o nome da origem do diretório
Você pode alterar o nome e a descrição de uma origem.
Alerta
Você deve ativar a sincronização para que suas alterações entrem em vigor. Quando você ativa a sincronização, não é possível desfazer as alterações feitas.
Para alterar, siga este procedimento:
- Vá para Apresentação > Configurações globais > Serviço de diretório.
- Clique no nome da origem.
- Clique em Desativar.
- Edite o nome e a descrição.
- Clique em Ativar.
Sincronizar uma origem
Para sincronizar manualmente, siga este procedimento:
- Vá para Apresentação > Configurações globais > Serviço de diretório.
- Clique no nome da origem.
- Clique em Sincronizar.