Tempo aproximado para leitura: 00:08:00 min
Dúvida
Como proceder para a migração do SmartSync/AD antigo para o novo?
Ambiente
TOTVS Identity - SmartSync - A partir da versão 5.1.1.0
Solução
Escolha um horário de pouco uso da plataforma antes de iniciar o processo de migração de um AD já existente para o novo AD pois, enquanto os dados estiverem sendo migrados, é possível que alguns usuários tenham problemas no login.
Para fazer a migração, realize os seguintes passos:
1. Acessar o botão Engrenagem e clicar em Active Directory.
2. Clicar no botão Baixar SmartSync e fazer o download do novo instalador.
3. Após executar a instalação do novo SmartSync, clique no botão Adicionar do print acima.
Preencha o campo de nome do novo AD, marque a opção Migração de SmartSync e selecione na listagem o AD que será migrado, neste exemplo, estou criando o novo ad Teste1, que será a migração do meu antigo ad1.
O campo de aceite automático refere-se a se novos usuários criados no AD serão automaticamente aceitos, sem a necessidade do administrador do Identity acessar a listagem de pendentes do AD para realizar o aceite. Neste exemplo, estou usando o aceite automático habilitado, mas é importante analisar a melhor opção para o cenário da empresa.
O campo de Filtro de usuários permite configurar uma regra para importação dos usuários, por exemplo, importar apenas uma OU específica de usuários, apenas um grupo de usuários, etc. É importante salientar que esse filtro será respeitado em todas as sincronizações, então novos usuários criados no AD, que não estiverem no filtro, não serão importados. Um novo usuário somente será importado para o Identity quando atender os requisitos do filtro. Neste exemplo, deixarei o filtro default, que importa todos os usuários do AD.
O campo de Filtro de grupos permite filtrar a entidade de grupos específicos, isto serve para o aceite de grupos do AD, grupos que se tornarão um registro no menu de grupos do Identity.
Importante salientar que o aceite automático é somente para usuários, não existe aceite automático de grupos, o administrador sempre terá de acessar a listagem de grupos importados e aceitá-los. No caso de já possuir grupos aceitos no AD antigo, eles serão migrados também para o novo AD como aceitos.
Os campos das configurações gerais já virão com os dados configurados no AD antigo, mas é possível alterar, se necessário. Por fim, clique em Adicionar.
4. Após adicionar o AD, abra a aplicação SmartsyncWebApi que compõe o SmartSync e foi instalada previamente. Será aberto o navegador na página home do SmartSync (http://localhost:5325/home). Clique no botão Configurar.
Obs: É possível mudar, caso esta porta já esteja em uso.
5. Informe o ambiente do Identity que está o novo AD criado. Neste caso, estou usando o app.customerfi.com porque meu ambiente está no customerfi, mas poderia ser app.fluigidentity.com, caso estivesse em ambiente produtivo.
Clique em Testar conexão e será exibida uma mensagem de sucesso, clique então no botão Avançar. Caso seja exibida mensagem de erro é necessário verificar se a porta 443 está liberada ou se não há nenhum outro bloqueio na rede.
Também adicionar os subdomínios app, adsync e (como opcional) o próprio subdomínio da empresa.
6. Na tela de proxy não é possível realizar alterações, então é só clicar Avançar novamente.
7. Na próxima tela, informe o IP do servidor AD (sem porta), o domínio do AD separado por pontos, o usuário de conexão com o AD (importante ser um usuário com permissão de admin) e a senha do usuário, no campo Token deve ser informado o token gerado no Identity. Importante: o token é gerado para apenas uma tentativa de conexão, caso dê erro por algum campo preenchido incorretamente, será necessário gerar novo token dentro do Identity para uma nova tentativa de ativação do SmartSync.
8. Clique em Concluir e o AD será criado.
9. Aguarde alguns minutos até a migração ser concluída. Após isso, no Identity, o novo AD deve aparecer como configurado:
Se continuar exibindo como não configurado nesta tela depois de um tempo, reinicie o serviço SmartsyncApplication pelo Services.msc do Windows.
O processo de migração vai rodar em background, dependendo da quantidade de usuários do ambiente, pode demorar mais para concluir, mas quando tudo tiver sido migrado, o AD antigo será excluído automaticamente do Identity, ficando apenas o novo AD com os usuários vinculados.
Saiba mais
Para mais detalhes, consulte as documentações:
0 Comentários