Administration af personer og operatører fra Active Directory


Personer i Active Directory hentes automatisk af UniLock, UniLock adgangskontrol, Unitek

Anvendelse

Kunder med UniLock adgangskontrol og Active Directory kan nu effektivisere arbejdsgange, da systemerne automatisk udveksler data.

Når ansatte mv. og deres rettigheder administreres i Active Directory - så administreres disse også automatisk i UniLock.

Active Directory anvendes bl.a. til at styre personers adgang til virksomhedens IT-systemer, hvor det nu også kan kombineres med styring af personers adgang i UniLock pc-program samt personers fysiske adgangsrettigheder til virksomhedens lokationer, bygninger, kontorer, lokaler mv.

Opret, rediger eller slet blot personer og deres rettigheder i Active Directory og UniLock sørger automatisk for at personernes adgang i døre tilrettes.

Sådan fungerer det
Når personer oprettes i et Windows miljø sker dette typisk i Active Directory, hvorfra andre systemer automatisk kan hente personers stamdata, login, mailadresse, grupperettigheder mv. Personers placering og grupperettigheder i Active Directory kan fx fortælle noget om, hvilken afdeling personerne hører til, og hvilke systemer personerne må anvende.

Med denne integration kan personers stamdata og rettigheder automatisk hentes af UniLock adgangskontrol. Oprettes Julia således i Active Directory i enheden for kontoransatte med medlemskab af gruppen for kontoransatte, så kan Julia automatisk oplåse døre og frakoble tyverialarmer i kontorområdet styret af UniLock.

UniLock henter altid seneste status for personer, således at editeringer og sletninger i Active Directory også automatisk udføres i UniLock. Herved sikres automatisk fx at tidligere medarbejdere ikke længere har adgang i døre.

Bestykning

Følgende bestykning i UniLock og Active Directory er nødvendig.

UniLock
  • Standard UniLock 2.0 installation med det aktuelle antal døre.
  • Programmodul "Import af data", som anvendes til integration med Active Directory.
  • Programmodul "Gyldighedsperioder for personer", hvis Active Directory udløbsdato skal anvendes.
  • Programmodul "Operatører", hvis personers adgang i UniLock pc-program skal styres fra Active Directory.
  • Evt. K17 USB bordlæser til at indlæse personers kort/brik i Active Directory.

  • Microsoft Active Directory
    Standard installation af Microsoft Active Directory.

    Opsætning

    For at få løsningen til at fungere, skal følgende opsætninger foretages.

    Microsoft Active Directory
    Til UniLock: Login med adgang til at læse informationer.

    UniLock
    I [Adgangseditor], [Indstillinger], [Import af data] vælges Active Directory.

  • Indtast brugernavn og adgangskode oprettet i Active Directory.
  • Angiv det aktuelle domæne, som personer skal læses fra.
  • Vælg synkroniseringsmetode.
  • Vælg hvilke personstamdata, der skal læses fra Active Directory.
  • Vælg hvilke AD gruppers medlemskab, der automatisk skal give adgang i k-punkter.
  • Vælg hvilke AD gruppers medlemskab, der automatisk skal give adgang i UniLock pc-program.

  • Driftsklar

    UniLock synkroniserer automatisk med jævne mellemrum, og man kan synkronisere manuelt ved at trykke på knappen [Synkroniser].

    Download Filnavn Størrelse
    Integration med Active Directory Integration-Active-Directory.pdf 338 kB
    PDF icon Integration med Active Directory manual Manual-Integration-Active-Directory.pdf 392 kB