Créer un gel des modifications avec l'équipe concernée – Aucune modification ne sera apportée aux groupes et aux utilisateurs déjà synchronisés avec le CMA. Vérifiez et confirmez le nombre d'utilisateurs supprimés et les utilisateurs restants après la suppression du groupe Domain Users AD. Si vous avez supprimé des utilisateurs de LDAP, vérifiez le nombre réel d'utilisateurs.
Remarque : La vitesse de la migration dépend des performances de l'IdP au moment de la migration.
-
À partir des listes de groupes, extrayez le nombre d'utilisateurs pour chaque groupe.
-
Désactivez la synchronisation LDAP dans le CMA.
Remarque : Cette étape est obligatoire uniquement si vous souhaitez utiliser LDAP pour d'autres utilisateurs ou groupes.
Si vous continuez à utiliser LDAP pour synchroniser des utilisateurs vers Cato, assurez-vous de ne pas synchroniser le même utilisateur ou groupe déjà synchronisé avec SCIM.
-
Démarrez la migration des groupes avec des licences SDP actuellement assignées (par groupes de 5) de LDAP à SCIM.
-
Continuez la migration des groupes restants (progressivement) de LDAP à SCIM.
-
Vérifiez chaque groupe par rapport à l'extrait pris à l'étape 1 pour vous assurer que le nombre d'utilisateurs migrés est le même que l'extrait.
-
Vérifiez chaque groupe à l'intérieur des règles du pare-feu (Internet / WAN), Règles du Réseau, Politique de Connectivité Client, et politique Always On.
-
Surveillez les journaux de synchronisation SCIM pour détecter les erreurs dans l'IdP et les événements du CMA.
Si vous devez annuler votre migration vers SCIM et rétablir le provisionnement des utilisateurs LDAP, veuillez contacter le support Cato.
Si vous devez supprimer un grand nombre d'utilisateurs de domaine et de groupes d'utilisateurs, suivez ces étapes :
-
Décochez les options qui limitent la suppression/désactivation des utilisateurs et les mises à jour de l'appartenance aux groupes.
-
Retirez le groupe Domain Users.
-
Pendant la synchronisation LDAP nocturne, tous les utilisateurs et groupes seront mis à jour et supprimés si nécessaire. Il n'est pas nécessaire d'utiliser le bouton Synchroniser maintenant si vous avez un grand nombre d'utilisateurs.
-
En cas de problème ou d'échec, veuillez contacter le support.
0 commentaire
Cet article n'accepte pas de commentaires.