執行 HENNGE Directory Sync Tool

對象 

使用 HENNGE Directory Sync Tool 的同步工具來把 Active Directory 上的使用者同步到 HENNGE Access Control 上。

目的 

執行 HENNGE Directory Sync Tool 所需要的安裝步驟。

注意事項 

1. 請在執行安裝步驟之前,確認您的伺服器 Server 已經滿足了以下的條件。

HENNGE Directory Sync Tool インストール先のマシン準備

2. 如果以下的問題發生的話,可能是和您電腦上的憑證不正確有關,可以參考以下的文章。

<urlopen error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:590)> 

HENNGE Directory Sync Tool 動作用ルート証明書インストール手順

3. Active Directory 上的使用者和 HENNGE Access Control 上的使用者一定為 1:1 的關聯。
  ※您無法把 Active Directory 上多個使用者對應到 HENNGE Access Control 上的一位使用者。

4. 本文章為 2019 年 3 月 時撰寫。

步驟

1. 同步測試

1.1. 以管理員的身份執行 PowerShell。

1.2.在 PowerShell 中輸入以下的指令來執行 HENNGE Directory Sync Tool 。

> cd "C:\Program Files\HDE One Directory Sync"  
> .\console.exe /n 

※ [ /n ] 為測試,而不實際執行。
※ [ /n ] 時執行時,同步並不會真正執行。

輸出結果: 

##### Sync set [sync01] #####

Active Directory ---> HDE Access Control

Add: Administrator / iGcrgi8tjUy1NfaLulJ/5Q==
Add: Guest / qWEUYHX3DUOxPrZv6C271Q==
Add: test01 / test01@addc1.example.com / WEt4r/aDlE3wtGz0UbVoqQ==
Delete: aaa / aab@addc1.example.com / hfJV7x6cakym2AIWkThdA==

如果沒有任何同步對象存在,便會看到以下的結果。

##### Sync set [sync01] #####

Active Directory ---> HDE Access Control

* No sync data *

2. 手動同步

如果您在測試同步完成之後,想正式執行同步的話,可以移除 [ /n ] 。並實際執行同步。

> cd "C:\Program Files\HDE One Directory Sync"  
> .\console.exe

3. 定期同步

如果您在手動測試完同步後覺得沒有問題,可以執行 [ HDE One Directory Sync ] 和 [ HDE One Password Sync ] 來做實際的同步操作。
請在您的 AD 裝置上安裝 HENNGE Directory Sync Tool 並確認正確安裝以下服務。

・HDE One Directory Sync
・HDE One Password Sync

3.1. 開啟 [ 服務 ] 。

3.2. 開啟兩個以上的服務,並設定。

[ 一般 ] → [ 啟動種類 ] : 自動。

[ 登入 ] → [ 帳號 ] : 請設定為和 config.ini 檔案裡同一個使用者帳號。

HENNGE Directory Sync Tool 設定ファイルの初回設置 步驟 2.2.

3.3. 儲存您的設定,服務即會開始。

4. 確認同步記錄

在 HENNGE Access Control 管理介面 → [ 系統 ] → [ 同步記錄 ] 來進行確認。
[ Active Directory > HDE Access Control ] 為同步記錄。

          
這篇文章對您有幫助嗎?

常見問題