Dashlane puede configurarse para sincronizar automáticamente usuarios y grupos de Active Directory (AD) para el aprovisionamiento y desaprovisionamiento de cuentas de Dashlane.
Contenido
- Video tutorial
- Cómo crear un grupo y una cuenta de servicio de AD
- Cómo configurar la consola de administración
- Cómo configurar el script de Active Directory y de sincronización
- Cómo verificar la sincronización
- Cómo programar la sincronización periódica con el programador de tareas
- Algunas consideraciones
- Cómo sincronizar solo usuarios
- Mensajes de error
Video tutorial
Cómo crear un grupo y una cuenta de servicio de AD
- Ingrese en un Windows Server que tenga el módulo de Usuarios y Computadoras de Active Directory.
- Cree o identifique un grupo a cuyos miembros le gustaría invitar a su plan empresarial. Si no existe ningún grupo, le recomendamos que cree uno llamado "AllDashlaneUsers".
- Agregue, al menos, a un usuario de AD al grupo con una dirección de correo electrónico.
- Cree un usuario de Active Directory que usará para ejecutar el script de sincronización, comúnmente denominado "cuenta de servicio". En el vídeo de ejemplo, hemos creado "SA_DashlaneSync"
- Agregue la cuenta de servicio al grupo de administradores locales para que pueda ingresar y ejecutar scripts de PowerShell.
- Ingrese con la nueva cuenta de servicio creada.
Cómo configurar la consola de administración
A fin de configurar su cuenta para la sincronización de AD, siga estos pasos:
- Ingrese en su Consola de administración desde http://console.dashlane.com
- Haga clic en Opciones > Active Directory
- Seleccione la opción para habilitar "Sincronización de grupos y aprovisionamiento de usuarios automáticos".
- Considere activar "Desaprovisionamiento automático de usuarios" una vez que haya verificado la sincronización y que todos los usuarios actuales de Dashlane estén dentro del alcance de la sincronización.
- Haga clic en Copiar para copiar a su portapapeles el script de AD de Dashlane que aparece en la ventana gris.
Cómo configurar el script de Active Directory y de sincronización
- Ingrese en Windows Server o en una estación de trabajo que tenga Windows PowerShell 3.0 o superior con la cuenta de servicio que creamos antes.
- Si no lo ha hecho aún, cree o identifique un grupo de seguridad de Active Directory que desee sincronizar con Dashlane.
- Recomendamos crear un grupo nuevo llamado AllDashlaneUsers para comenzar.
- Agregue usuarios al grupo en el que desea tener cuentas de Dashlane.
- Abra Powershell ISE > Archivo > Nuevo.
- Pegue el script que guardó en el portapapeles, en el paso 4 de las instrucciones que aparecen más arriba ("Configurar la Consola de administración").
-
Edite la línea 21 del script y escriba los nombres de los grupos para sincronizarlos con Dashlane
.
- Guarde el script de Powershell en la máquina local.
-
Ejecute el script en PowerShell ISE haciendo clic en la flecha verde.
- Asegúrese de que el script muestre "code":200,"message":"OK".
- Copie la cadena de texto que está entre guiones en su portapapeles.
- Vaya nuevamente a http://console.dashlane.com y actualice la página.
- En la ventana emergente "Verificar la clave de seguridad...", haga clic en Continuar
.
- En el campo de texto, ingrese la cadena de texto que copió en el portapapeles, en el paso 10 y haga clic en Verificar ahora
.
Cómo verificar la sincronización
- En la Consola de administración, acceda a la ficha Usuarios y verifique que los usuarios nuevos tengan el estado de invitación pendiente.
- En la ficha Grupos, consulte los grupos que ha sincronizado.
- Puede ver el estado de sincronización de AD en la Consola de administración, en Opciones > Active Directory.
- Se recomienda activar Desaprovisionamiento automático una vez que haya confirmado que todos los usuarios sincronizados están incluidos en los grupos de sincronización de Active Directory.
Cómo programar la sincronización periódica con el programador de tareas
Con el script guardado en su dominio, puede programar que se ejecute automáticamente en el intervalo de tiempo que usted defina.
Considere que la cuenta de usuario configurada para ejecutar esta tarea debe poder leer las Unidades organizativas (OU) y las cuentas de usuario en su entorno de Active Directory.
- Abra el programador de tareas en un Windows Server que ejecutará el script.
- Seleccione Biblioteca del programador de tareas.
- Haga clic en la ficha Acción, que se encuentra en el menú superior izquierdo.
- Después, haga clic en "Crear tarea".
- A continuación, haga clic en la ficha General.
- Escriba Sincronización de AD de Dashlane en la casilla de texto "Nombre:".
- Luego seleccione Opciones de seguridad.
- Dentro de Opciones de seguridad: Marque las casillas para "Ejecutar si el usuario ingresó en la cuenta o no" y "Ejecutar con los privilegios más altos"
Establezca un cronograma para que se ejecute el script al crear un nuevo desencadenante. En el ejemplo que se muestra a continuación, se ejecutará todos los días a la 1:00 a. m.
Luego, haga clic en la ficha Acciones.
- Haga clic en Nueva acción.
- En "Programa/script", escriba powershell.
- En "Agregar argumentos (opcional)", pegue -file C:\FilePathtoPowershellScript\dashlane-ad-sync.ps1
Algunas consideraciones
- Una vez configurada la sincronización, recomendamos administrar sus grupos y usuarios de Dashlane exclusivamente a través de Active Directory.
- Todos los usuarios considerados por el script deben tener una dirección de correo electrónico especificada en Active Directory.
- Los administradores no pueden quitar el acceso a todos los usuarios administradores, ya que debe haber, al menos, un administrador activo para cada plan empresarial.
- Los administradores tampoco pueden quitar el acceso a los administradores de facturación, ya que debe haber, al menos, un administrador de facturación activo para cada plan empresarial.
- La cantidad de usuarios en los grupos sincronizados no debe ser superior a la cantidad de asientos disponibles en su cuenta.
Cómo sincronizar solo usuarios
Para sincronizar solo los miembros del grupo de AD y no crear un grupo compartido de Dashlane, edite las líneas 124 y 125 del script de sincronización de AD.
Antes: líneas 124 y 125
$DataStr += $GroupInfo.ObjectGUID
$DataStr += $GroupInfo.Name
Después: líneas 124 y 125
$DataStr += $GroupInfo.Sync_Users_Only
$DataStr += $GroupInfo.Sync_Users_Only
Mensajes de error
Mensaje
La sincronización de Dashlane respondió: {"code":400,"message":"Bad Request"}
Solución
1. Asegúrese de que no está intentando sincronizar más usuarios que el número de asientos que compró.
2. Asegúrese de que el módulo Active Directory para Windows PowerShell esté instalado.
3. Asegúrese de que configuró las opciones de seguridad de https o de que abrió Internet Explorer y repasó el asistente de configuración que se ejecutó por primera vez.
4. Asegúrese de que, al menos, un usuario con una dirección de correo electrónico esté en el grupo de Active Directory que intenta sincronizar.