Создайте замораживание изменений с соответствующей командой – изменения в группах и пользователях, уже синхронизированных с CMA, не будут внесены. Проверьте и подтвердите количество пользователей, удаленных и оставшихся после удаления группы Domain Users AD. Если вы удалили пользователей из LDAP, проверьте фактическое количество пользователей.
Примечание: Скорость миграции зависит от производительности IdP на момент миграции.
-
Из списков групп извлеките количество пользователей для каждой группы.
-
Отключите синхронизацию LDAP в CMA.
Примечание: Этот шаг обязателен, только если вы хотите использовать LDAP для других пользователей или групп.
Если вы продолжаете использовать LDAP для синхронизации пользователей с Cato, убедитесь, что не синхронизируете тех же пользователей или группы, которые уже синхронизированы с SCIM.
-
Начните миграцию групп с назначенными лицензиями SDP (группами по 5) из LDAP на SCIM.
-
Продолжайте постепенную миграцию оставшихся групп из LDAP на SCIM
-
Проверьте каждую группу относительно извлечения, сделанного на шаге 1, чтобы убедиться, что количество мигрированных пользователей совпадает с извлечением.
-
Проверьте каждую группу внутри правил файрвола (Интернет / WAN), Сетевые правила, Клиентская политика подключения и политику Всегда Включено.
-
Отслеживайте логи синхронизации SCIM на предмет ошибок в событиях IdP и CMA.
Если вам нужно откатить миграцию на SCIM и восстановить предоставление пользователей LDAP, пожалуйста, свяжитесь с службой поддержки Cato.
Если вам нужно удалить большое количество пользователей и групп домена, выполните следующие шаги:
-
Снимите флажки, ограничивающие удаление/отключение пользователей и обновления членства в группах.
-
Удалите группу Domain Users.
-
Во время ночной синхронизации LDAP все пользователи и группы будут обновлены и удалены при необходимости. Нет необходимости использовать кнопку Синхронизировать сейчас, если у вас большое количество пользователей.
-
В случае проблем или сбоев, пожалуйста, свяжитесь с поддержкой.
0 комментариев
Статья закрыта для комментариев.