ترحيل LDAP إلى SCIM (الجزء 3)

تجميد التغيير

أنشئ تجميد التغيير مع الفريق المعني - لن يتم إجراء أي تغييرات على المجموعات والمستخدمين الذين تم مزامنتهم بالفعل مع CMA. تحقق و أكد على عدد المستخدمين الذين تم حذفهم والمستخدمين المتبقين بعد إزالة مجموعة Domain Users AD. إذا قمت بإزالة مستخدمين من LDAP، تحقق من العدد الفعلي للمستخدمين.

ترحيل

ملاحظة: تعتمد سرعة الترحيل على أداء IdP في وقت الترحيل.

  1. استخرج عدد المستخدمين لكل مجموعة من قوائم المجموعات.

  2. قم بتعطيل مزامنة LDAP في CMA.

    ملاحظة: هذه الخطوة إلزامية فقط إذا كنت ترغب في استخدام LDAP لمستخدمين أو مجموعات أخرى.

    إذا كنت تواصل استخدام LDAP لمزامنة المستخدمين إلى Cato، تأكد من عدم مزامنة نفس المستخدم أو المجموعة التي تم مزامنتها بالفعل مع SCIM.

  3. ابدأ ترحيل المجموعات ذات التراخيص SDP المسندة حاليًا (في مجموعات من 5) من LDAP إلى SCIM.

  4. تابع ترحيل المجموعات المتبقية (تدريجيًا) من LDAP إلى SCIM

  5. تحقق من كل مجموعة مقابل الاستخراج الذي تم إجراؤه في الخطوة 1 لضمان أن يكون عدد المستخدمين المهاجرين هو نفسه الاستخراج.

  6. تحقق من كل مجموعة داخل قواعد الجدار الناري (الإنترنت / WAN)، وقواعد الشبكة، وسياسة اتصال العميل، والسياسة الدائمة.

  7. راقب سجلات مزامنة SCIM للأخطاء في أحداث IdP وCMA.

خطة التراجع

إذا كنت بحاجة إلى التراجع عن ترحيلك إلى SCIM واستعادة توفير مستخدمي LDAP، يرجى الاتصال بدعم Cato.

ملحق

حذف مستخدمي ومجموعات نطاق LDAP

إذا كنت بحاجة إلى إزالة عدد كبير من مستخدمي النطاق ومجموعات المستخدمين، اتبع هذه الخطوات:

  1. قم بإلغاء تحديد الخيارات التي تحد من إزالة/تعطيل المستخدمين وتحديث عضوية المجموعة.

  2. قم بإزالة مجموعة مستخدمي النطاق.

  3. أثناء مزامنة LDAP الليلية، سيتم تحديث وحذف جميع المستخدمين والمجموعات حسب الضرورة. ليس من الضروري استخدام زر التزامن الآن إذا كان لديك عدد كبير من المستخدمين.

  4. في حالة حدوث مشكلة أو فشل، يرجى الاتصال بالدعم.

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات