Configuração do SoftExpert Identity via arquivo XML
Como mencionado no passo 2 da seção Configuração para sincronização sem acesso direto ao serviço de diretório - SoftExpert Identity. , é possível configurar o aplicativo alterando diretamente o arquivo XML que guarda as configurações. No entanto, é sempre recomendado que a configuração seja feita através da interface gráfica, pois dessa forma serão realizadas validações dos dados informados, bem como testes de conexão.
É importante ressaltar que a alteração direta no arquivo XML deve ser feita por um profissional com conhecimento prévio na linguagem de marcação XML (Extensible Markup Language). O arquivo de configuração está localizado em "conf/se-identity.xml", ao lado do executável do SoftExpert Identity (se-identity.jar).
A seguir, segue a descrição de cada um dos campos presentes no XML:
Conexão com o Microsoft AD:
- url: URL para acessar o Microsoft AD utilizando o protocolo LDAP por exemplo:
<url>ldap://softexpert.local:389</url>
- userLdap: Nome do usuário (displayName, não o login) com permissão para consultar os dados no Microsoft AD.
- passwordLdap: Senha do usuário com permissão para consultar os dados no Microsoft AD.
- loginUserLdap: Login do usuário para autenticação no servidor LDAP.
Dados gerais:
- enable: Ao cadastrar o domínio no SoftExpert Suite, define a situação como ativo.
- released: Ao cadastrar o domínio no SoftExpert Suite, define o status como liberado.
- ssoPort: Porta do endereço de domínio. fgSyncLanguage: Define o idioma do usuário sincronizado (0 - Inglês, 1 - Português, 2 - Espanhol).
Identificação do domínio:
- domain: Nome do domínio.
- domainIdentifier: Identificador do domínio.
Seleção de usuários:
- importDN: Caminho na estrutura de diretórios onde estão localizados os usuários.
- userAuthorizationPattern: Filtro para selecionar os usuários que serão integrados com o SoftExpert Suite.
- defaultSynchronyzerFilter: Identificador que será utilizado como chave na primeira integração com usuários já existentes na base do SoftExpert Suite.
- onLoginImport: Se habilitado, importa o usuário para o SoftExpert Suite assim que ele realizar autenticação no sistema (necessita acesso direto do SoftExpert Suite ao serviço de diretório via LDAP).
Seleção de grupos:
- importGroupDN: Caminho na estrutura de diretórios onde estão localizados os grupos.
- groupAuthorizationPattern: Filtro para selecionar os grupos que serão integrados com o SoftExpert Suite.
Seleção de equipes:
- importTeamDN: Caminho na estrutura de diretórios onde estão localizadas as equipes.
- teamAuthorizationPattern: Filtro para selecionar as equipes que serão integradas com o SoftExpert Suite.
Dados do usuário:
- nmSyncFieldNmDomainUID: Campo do cadastro do usuário no Microsoft AD que será utilizado como identificador único no cadastro do usuário no SoftExpert Suite.
- nmSyncFieldIdLogin: Campo do cadastro do usuário no Microsoft AD que será utilizado como login no cadastro do usuário no SoftExpert Suite.
- nmSyncFieldIdUser: Campo do cadastro do usuário no Microsoft AD que será utilizado como matrícula no cadastro do usuário no SoftExpert Suite.
- nmSyncFieldNmUser: Campo do cadastro do usuário no Microsoft AD que será utilizado como nome no cadastro do usuário no SoftExpert Suite.
- nmSyncFieldDsUserEmail: Campo do cadastro do usuário no Microsoft AD que será utilizado como e-mail no cadastro do usuário no SoftExpert Suite.
- fgSyncNotice: Indica se o usuário receberá notificações de treinamento, melhorias e notícias do sistema.
Sincronização de líder:
- fgSyncLeader: Habilita/desabilita a sincronização de líder.
- distinguishedName: Atributo identificador do líder. Padrão: 'distinguishedName' ou 'entryDN' para OpenLDAP.
- customManager: Atributo de relacionamento. Padrão: 'manager'.
- fgDontSyncLeaderCircleRef: Não sincroniza líderes de usuários com referência circular.
- fgIgnoreLeaderNotFound: Ignora erros de líder não encontrado.
Dados da função:
- fgSyncPos: Indica se a sincronização da função do usuário está ativa no SoftExpert Suite.
- nmSyncFieldIdPosition: Campo do cadastro do usuário no Microsoft AD que será utilizado como identificador no cadastro de função no SoftExpert Suite.
- nmSyncFieldNmPosition: Campo do cadastro do usuário no Microsoft AD que será utilizado como nome no cadastro de função no SoftExpert Suite.
- fgSyncPosEnabled: Indica se o usuário será criado como ativo ou inativo no SoftExpert Suite.
- fgSyncDept: Indica se a sincronização da área do usuário está ativa no SoftExpert Suite.
- nmSyncFieldNmDepartment: Campo do cadastro do usuário no Microsoft AD que será utilizado como identificador no cadastro de área no SoftExpert Suite.
- nmSyncFieldIdDepartment: Campo do cadastro do usuário no Microsoft AD que será utilizado como nome no cadastro de área no SoftExpert Suite.
- fgSyncDeptEnabled: Indica se a área será cadastrada como ativa ou inativa no SoftExpert Suite.
Grupo de acesso padrão:
- idDefaultAccessGroup: Código do grupo de acesso. Se definido, este será o grupo de acesso padrão ao realizar a sincronização de usuários.
Dados do grupo de acesso:
- fgSyncAccessGroup: Indica se a sincronização do grupo de acesso do usuário está ativa no SoftExpert Suite.
- nmSyncFieldIdAccessGroup: Campo do cadastro do usuário no Microsoft AD que será considerado como identificador para criação do vínculo entre usuário e respectivo grupo de acesso no SoftExpert Suite.
Dados da equipe:
- fgSyncTeam: Indica se a sincronização da equipe do usuário está ativa no SoftExpert Suite.
- nmSyncFieldIdTeam: Campo do cadastro do usuário no Microsoft AD que será utilizado como identificador no cadastro de equipe no SoftExpert Suite.
- nmSyncFieldNmTeam: Campo do cadastro do usuário no Microsoft AD que será utilizado como nome no cadastro de equipe no SoftExpert Suite.
Conexão com o SoftExpert Suite:
- nmAddress: Endereço de acesso ao SoftExpert Suite (https://domain/).
- nmSEUser: Login do usuário utilizado para autenticar no SoftExpert Suite com permissão para realizar a integração.
- nmSEPassword: Senha do usuário utilizado para autenticar no SoftExpert Suite com permissão para realizar a integração.
Dados para sincronização de notificação:
- qtNotifierPeriod: Período limite para inatividade de sincronização. O administrador do sistema será notificado por e-mail quando esse período de inatividade for atingido.
- fgNotifierPeriodType: Tipo do período limite para inatividade de sincronização. Tipos disponíveis: Minutes, Hours, Days e Weeks.
- mergeDepartmentFunction: Se habilitado, ao sincronizar o usuário, a área do usuário do AD será substituída pela área atual vinculada no SoftExpert Suite. Caso for desabilitado, a área do usuário AD será incrementada nas áreas vinculadas do usuário no SoftExpert Suite.