Настройка источников

На вкладке "Источники" заполните сведения об источнике, из которого будут загружаться данные Active Directory для анализа. Все поля обязательны для заполнения.

Элемент управленияОписание

Добавление службы каталогов [имя]

Наименование службы каталогов расположено в "шапке" страницы. Введите название и нажмите кнопку подтверждения icon check

Введенное наименование должно быть уникальным в системе

Тип источника

По умолчанию выбран тип "Служба каталогов". Возможность изменить это значение отсутствует

База данных

Выбор базы данных в качестве источника данных для анализа

Таблица групп пользователей

Выбор таблицы групп пользователей, в которой содержатся данные из Службы каталогов по группам пользователей, необходимые для расчетов

Таблица пользователей

Выбор таблицы, в которой содержатся данные из Службы каталогов по пользователям, необходимые для расчетов

image

Под полем выбора таблиц групп и пользователей отображается время последнего поступления данных от источников из раздела Данные > Источники.

В выбираемых для анализа таблицах должен присутствовать определенный набор полей.

Ниже приведено описание полей таблицы "Пользователи AD" (из коннектора AD Users).

НаименованиеТип поляОписаниеОбязательное поле для RM

syncTimestamp

DateTime

+

badPasswordTime

Nullable(DateTime)

Время и дата последней неудачной попытки ввода пароля

badPwdCount

Int64

Количество неудачных попыток ввода пароля для учётной записи

canonicalName

String

Тип записи системы доменных имён (DNS), которая указывает, что доменное имя является псевдонимом или альтернативным именем для другого доменного имени

co

String

Идентификатор компьютера в сети

company

String

Уникальное имя организационной единицы (Organizational Unit), которое содержит информацию о компании

+ (в расчетах не используется, но выгружается в excel)

createTimeStamp

Nullable(DateTime)

Время создания объекта

+ (в расчетах не используется)

department

String

Название отдела объекта

+

distinguishedName

String

Идентификация объекта в службе каталогов для определения его местоположения. Состоит из последовательности относительных различающихся имён (RDN), разделённых пробелами. RDN начинается с имени контейнера, в котором находится объект, и заканчивается относительным различающимся именем самого объекта

+

Enabled

Nullable(UInt8)

Признак активности пользователя

+

givenName

String

Хранит имя пользователя. Это часть полного имени пользователя, которая обычно располагается перед фамилией

+

mobile

String

Хранит мобильный номер телефона пользователя

msExchHomeServerName

String

Указывает на сервер Exchange, который является домашним сервером пользователя

objectClass

String

Класс объекта в службе каталогов

+

objectGUID

String

Уникальный идентификатор объекта в службе каталогов

middleName

String

Хранит среднее имя пользователя

otherTelephone

String

Хранит альтернативный номер телефона пользователя

userPrincipalName

String

Идентификация пользователя в сети для идентификации среди других пользователей. Состоит из имени пользователя (обычно в формате username@domain)

accountExpires

Nullable(DateTime)

Дата истечения срока действия учётной записи пользователя

+

description

String

Описание пользователя

+

location

String

Физическое местоположение пользователя

lastLogoff

Nullable(DateTime)

Время последнего выхода пользователя из системы

lastLogon

Nullable(DateTime)

Время последнего входа пользователя в системы

lastLogonTimestamp

Nullable(DateTime)

Метка времени последнего входа пользователя в системы

logonCount

Int64

Количество входов пользователя в систему

mail

String

Электронный адрес пользователя

+ (в расчетах не используется, но выгружается в excel)

manager

String

Руководитель пользователя

+

memberOf

Array(String)

Членство пользователя в группах

+

name

String

Имя пользователя

+

objectSid

String

Уникальный идентификатор пользователя в службе каталогов

physicalDeliveryOfficeName

String

Описание физического офиса, где работает пользователь

postalCode

String

Почтовый индекс/адрес доставки почты

pwdLastSet

Nullable(DateTime)

Метка последнего изменения пароля

sAMAccountName

String

Уникальный идентификатор пользователя в службе каталогов

+

sAMAccountName_text

String

Значение sAMAccountName в текстовом формате

sAMAccountType

Int64

Тип учётной записи пользователя (например, пользователь, группа, компьютер и т. д.)

sn

String

Фамилия пользователя

+

streetAddress

String

Адрес проживания пользователя

telephoneNumber

String

Номер телефона пользователя

title

String

Должность пользователя

+

userAccountControl

Int64

Параметры безопасности учетной записи пользователя

userAccountControl_text

String

Значение userAccountControl в текстовом формате

uSNChanged

Int64

Время последнего изменения уникального имени пользователя

uSNCreated

Int64

Значение uSN при создании пользователя

whenChanged

Nullable(DateTime)

Время последнего изменения учётной записи пользователя в службе каталогов

whenCreated

Nullable(DateTime)

Время создания учётной записи пользователя в службе каталогов

Ниже приведено описание полей таблицы "Группы AD" (из коннектора AD Groups).

НаименованиеТип поляОписаниеОбязательное поле для RM

syncTimestamp

DateTime

+

canonicalName

String

Каноническое имя группы

company

String

Информация о компании, к которой относится группа

createTimeStamp

Nullable(DateTime)

Время создания группы

+ (в расчетах не используется)

department

String

Отдел, к которому относится группа

distinguishedName

String

Полное и уникальное имя группы в службе каталогов

+

groupType

Int64

Тип группы (например, SecurityGroup или DistributionGroup)

+

mobile

String

Мобильный телефон

msExchHomeServerName

String

Сервер Exchange Server, на котором размещена группа

objectClass

String

Класс объекта группы в службе каталогов

objectGUID

String

Уникальный идентификатор группы в службе каталогов

otherTelephone

String

Альтернативный телефон

description

String

Описание группы

+

mail

String

Электронная почта

managedBy

String

Администратор группы

+

member

Array(String)

Список участников группы

+

memberOf

Array(String)

Принадлежность группы к другой группе

+

memberTransitive

Array(String)

Транзитивное членство в группе

modifyTimeStamp

Nullable(DateTime)

Время последнего изменения группы

name

String

Имя группы

objectSid

String

Уникальный идентификатор группы

physicalDeliveryOfficeName

String

Физический офис доставки, связанный с группой

sAMAccountName

String

Идентификатор группы

+ (в расчетах не используется, но выгружается в excel)

sAMAccountName_text

String

Текстовое представление атрибута sAMAccountName

sAMAccountType

Int64

Тип учетной записи участника группы

telephoneNumber

String

Номер телефона

uSNChanged

Int64

Время последнего обновления уникального идентификатора группы

uSNCreated

Int64

Значение USN при создании группы

whenChanged

Nullable(DateTime)

Время последнего изменения группы

whenCreated

Nullable(DateTime)

Время создания группы

Если требуется сбросить выбор источника данных, нажмите кнопку "Очистить".

После выбора источника данных нажмите кнопку "Сохранить". Кнопка становится активна после первого изменения какого-либо параметра на вкладке. Система сохраняет запись о конфигурации службы каталогов в служебную БД. Отображается сообщение "Служба каталогов добавлена". Запись о добавленной службе каталогов появляется на странице "Службы каталогов" со статусом "Оценка не выполнялась".

После настройки источников данных выполните опциональные действия – настройку исключений, метрик, ролей и расписания запуска расчетов.