Funzioni di integrazione con Active Directory

L'integrazione di Marketing Platform con Windows Active Directory offre le funzioni descritte in questa sezione.

Autenticazione mediante integrazione con Active Directory

Le applicazioni di IBM Unica Marketing richiedono a Marketing Platform le informazioni sulle autorizzazioni degli utenti. Quando l'integrazione con il server Active Directory viene implementata ed è abilitato l'accesso integrato di Windows, gli utenti vengono autenticati per tutte le applicazioni IBM Unica Marketing quando accedono alla rete aziendale e non è necessaria alcuna password per accedere alle applicazioni IBM Unica Marketing. L'autenticazione degli utenti è basata sui relativi accessi di Windows, senza passare per le schermate di autenticazione delle applicazioni.

Se l'accesso integrato di Windows non è abilitato, gli utenti dovranno effettuare l'accesso utilizzando la schermata di autenticazione di IBM Unica Marketing e fornire le proprie credenziali di Windows.

Informazioni su utenti interni ed esterni

Quando è abilitato l'accesso integrato di Windows, tutti gli utenti vengono creati e gestiti sul server Active Directory (non è possibile scegliere di creare alcuni utenti in Marketing Platform, definiti utenti interni in questa guida). Se è necessario poter creare utenti interni, non abilitare l'accesso integrato di Windows.

Se si preferisce non abilitare l'accesso integrato di Windows, seguire le istruzioni relative all'integrazione con un server LDAP. Per ulteriori informazioni vedere Elenco di controllo per il processo di configurazione (integrazione con LDAP).

Autorizzazione tramite la mappatura dei gruppi

IBM Unica Marketing importa gruppi e relativi utenti dal database del server di directory tramite un'attività di sincronizzazione periodica che recupera automaticamente le informazioni dal server di directory. Quando IBM Unica Marketing importa utenti e gruppi dal database del server, le iscrizioni al gruppo vengono mantenute.

È possibile assegnare privilegi per IBM Unica Marketing mappando i gruppi Active Directory a quelli di IBM Unica Marketing. Ciò consente ai nuovi utenti aggiunti al gruppo Active Directory mappato di assumere i privilegi assegnati al gruppo IBM Unica Marketing corrispondente.

Si noti che un sottogruppo di Marketing Platform eredita i ruoli ma non le mappature LDAP o le iscrizioni degli utenti assegnate ai gruppi principali.

Informazioni su LDAP e le partizioni

Negli ambienti multipartizione, l'iscrizione dell'utente a una partizione è determinata dal gruppo a cui appartiene, quando il gruppo è assegnato a una partizione. Un utente può appartenere a una sola partizione. Pertanto, se un utente è membro di più gruppi LDAP e tali gruppi sono mappati a gruppi IBM Unica Marketing assegnati a partizioni diverse, il sistema deve scegliere un'unica partizione per l'utente.

È preferibile evitare questa situazione. Se tuttavia dovesse verificarsi, l'utente appartiene alla partizione del gruppo IBM Unica Marketing più recentemente mappata a un gruppo LDAP. Per determinare quale è stato l'ultimo gruppo LDAP ad essere mappato, vedere le mappature dei gruppi LDAP visualizzate nell'area Configurazione. Sono visualizzate in ordine cronologico, con la mappatura più recente elencata per ultima.

Sincronizzazione

Quando IBM Unica Marketing è configurato in modo da integrare un server Active Directory, gli utenti e i gruppi vengono sincronizzati automaticamente a intervalli predefiniti. Durante queste sincronizzazioni automatiche, solo gli utenti e i gruppi (specificati in configurazione) creati o modificati dopo l'ultima sincronizzazione vengono portati in IBM Unica Marketing. È possibile forzare la sincronizzazione di tutti gli utenti e i gruppi utilizzando la funzione Sincronizza dell'area Utenti di IBM Unica Marketing.



IBM Unica Marketing Platform
 
8.5.0
For more information, see our support and community site: Customer Central