...
L'interface LDAP nécessite la création de modèles d'utilisateurs dans l'ERP Divalto.
Un modèle est un utilisateur comme un autre, à ceci près qu'il ne peut pas être utilisé pour exécuter l'ERP.
Pour indiquer qu'un utilisateur doit servir de modèle, cochez la case "Est un modèle LDAP" dans la fiche utilisateur du zoom des utilisateurs communs de l'ERP :
...
Le cas échéant, le champ en affichage "Modèle LDAP utilisé" précise, pour un utilisateur normal, le modèle qui lui a été appliqué lors d'un import ou d'une synchronisation.
Le zoom des utilisateurs dispose d'un filtre (case à cocher "Modèle LDAP") permettant de n'afficher que les modèles :
Ancre
...
Règles de filtrage dans l'annuaire LDAP
Définir des règles de filtrage est particulièrement intéressant lorsque tous les utilisateurs de l'annuaire LDAP ne sont pas utilisateurs de l'ERP, dans le cadre d'un annuaire LDAP mutualisé ou encore si l'on souhaite mettre à disposition un environnement de formation ou de test pour lequel tous les utilisateurs ne sont pas concernés.
Les filtres doivent être définis au niveau de l'annuaire LDAP ("Organization Units" ou OU).
On peut sélectionner un filtre au lancement de la console d'administration LDAP (multi-choix "Filtre de base") :
Ancre
...
Règles de correspondance des utilisateurs
Les utilisateurs de l'annuaire LDAP sont importés dans la table des utilisateurs de l'ERP sur la base de règles permettant d'associer groupes d'utilisateurs dans l'annuaire et modèles d'utilisateurs dans l'ERP.
Après avoir lancé la console d'administration LDAP, cliquez sur le bouton Groupes. Le tableau affiché permet de saisir les associations. Par exemple :
...
Attention : L'utilisateur de la console doit disposer du droit HCO pour être autorisé à créer ou modifier ces associations.
A partir de là, tous les utilisateurs LDAP appartenant par exemple au groupe "Administratif&Achat" seront importés dans la table des utilisateurs de l'ERP avec les paramètres du modèle "DIVALTO_ADV".
Il est possible qu'un utilisateur appartienne à plusieurs groupes LDAP et qu'un conflit apparaisse pour le choix de son modèle. Dans ce cas :
...
Les données des utilisateurs de l'annuaire LDAP sont copiées dans la table des utilisateurs de l'ERP sur la base de règles permettant d'associer propriétés dans l'annuaire et champs de la fiche utilisateur de l'ERP.
Après avoir lancé la console d'administration LDAP, cliquez sur le bouton Champs. Le tableau affiché permet de saisir librement les associations. Par exemple :
...
Seule l'association entre une propriété LDAP (uid dans cet exemple) et le champ MUSER.USERX est obligatoire (afin de renseigner au minimum le code utilisateur Divalto).
Attention : L'utilisateur de la console doit disposer du droit HCO pour être autorisé à créer ou modifier ces associations.
A partir de là, les valeurs des propriétés LDAP nommées dans le tableau seront transférées dans les champs correspondants de la table des utilisateurs de l'ERP. A titre d'exemple, avec le tableau ci-dessus, les valeurs des propriétés LDAP name, uid, telephonenumber et mail seront respectivement placées dans les champs MUSER.NOM (Nom), MUSER.USERX (Code), MUSER.TEL (Téléphone) et MUSER.EMAIL (Mèl) de la fiche utilisateur :
...
Remarque importante :
Les données spécifiées dans le tableau ne sont plus modifiables depuis le zoom des utilisateurs communs de l'ERP.
En cas de modification dans l'annuaire LDAP, les nouvelles valeurs seront synchronisées.
Dans un annuaire LDAP, l'administrateur est autorisé à ajouter des propriétés personnalisées. Vous pouvez utiliser cette capacité pour y déclarer des propriétés spécifiques aux utilisateurs de Divalto. Associez ici ces propriétés à des champs de la fiche utilisateur pour qu'elles soient importées et synchronisées.
...
Voir aussi : Règles de correspondance des utilisateurs de l'annuaire avec les modèles d'utilisateurs de l'ERP. Top_of_Synchronisation_htm Ancre
Top_of_
Synchronisation
...
Synchronisation
Synchronisation manuelle
La console LDAP permet de simuler ou exécuter une synchronisation de l'annuaire LDAP avec les utilisateurs de l'ERP.
Avant d'exécuter la synchronisation, elle pré-visualise les opérations qui seront effectuées afin de permettre à l'administrateur de vérifier que son paramétrage est correct.
...
Un compte-rendu peut être notifié par courriel à un ou plusieurs administrateurs.
...
...
Notification
...
des
...
Notification des opérations réalisées par une synchronisation aux administrateurs
Les événements et anomalies constatés par les services de synchronisation sont journalisés dans un livre de bord (un fichier par environnement nommé SynchroLdap_NomEnvironnement.log et stocké dans le répertoire /Divalto/DivaltoLog).
De plus, un ou plusieurs administrateurs peuvent être notifiés par courriels des opérations effectuées.
Après avoir lancé la console d'administration LDAP, cliquez sur le bouton Administrateurs et ajoutez les adresses des personnes à contacter dans le tableau :
...
Le message de notification comporte en pièce jointe le rapport de synchronisation.
Attention : La notification par mail utilisant les fonctions Mapi, elle ne fonctionnera que si ce protocole est bien configuré dans DivaltoViewer (voir la rubrique "Utiliser le protocole MAPI pour l'envoi de mail ou de fax et le CRM" de la documentation consacrée à DivaltoViewer).
Ancre | ||||
---|---|---|---|---|
|
...