9 Ocak 2017 Pazartesi

ADAXES ile Active Directory Yönetimi Bölüm 4

Merhaba,  Yazımızın 3. Bölümünün sonunda Create User işlemi esnasında company name alanının otomatik olarak gelmesi ayarını yapmıştık. Düzgün ve düzenli bir Directory yapısı için User optionlar oldukça önemlidir. Kaldı ki kullanıcılarımızda Organizasyona ait bilgilerin bulunması zorunludur. Fakat  kendi rastladığım bir çok kurumda kullanıcı açma aşamasında bu alanlar unutulabiliyor veya eksik doldurulabiliyor. Yazımızın bu kısmında  Departman isimlerini belirmek ve ardından diğer işimize çok yarayacak ve işlemlerimizi kolaylaştırarak zaman kazancı ve hata toleransı sağlayacak özelliklerle  devam etmek istiyorum. Departman isimlerini 2 farklı yolla User Create ederken belirleyebiliriz aslında.
1.       Yöntem Organizasyon yapımızdaki Tüm departmanlarımızın isimlerini bir kereye mahsus User Pattern alanına gireriz ve Delegasyon atadığımız  teknik personel User Create ederken department kısmından ilgili departmanı kendileri seçerler.
2.       Veya. Ve aslında daha otomatik olan yöntem her departman için bir User Pattern oluşturmak ve departman isimlerini atamak. Böylelikle  User create işlemine hangi OU altından başlanırsa başlansın otomatik olarak ilgili OU’nun bağlı olduğu departman ismi seçili gelecektir. Yani  Antalya_Finans  OU birimi altında user create seçeneğini seçtiğimizde  Department bilgisi olarak Antalya_Finans seçili gelecektir.
Her iki opsiyonunda yapılışına değineceğim. İlk olarak 1. Seçeneği  uygulamalı olarak görelim.

Aşağıdaki ekranda mevcut AD OU yapım yer almakta. Buradaki OU isimlerine uygun Departman isimleri create edeceğim.



OU dizaynıma uygun departman isimlerini tek seferde ADAXES üzerinden oluşturacağım.
Bunun için ADAXES Administration Console üzerinden >  Configuration > Property Patterns > User Pattern  üzerine gelerek  sağ taraftaki Menüden Add >  Department seçeneğini seçiyorum. Aşağıdaki resimden örnek baz alabilirsiniz.



User Pattern alanından  > Add > Department > seçeneğini seçtikten sonra  doldurmamız gereken  departman bilgilerinin yer alacağı kısıma geçiyoruz.
Aşağıdaki alanları işaretlememiz gerekmekte. 


Edit alanına tıklayarak  ardından Add seçeneği ile  Departman  isimlerimizi tek tek eklememiz gerekiyor.


Şirketimiz genelinde ki  Tüm departman isimlerini Add seçeneği ile  ekledikten Sonra OK ile pencereyi kapatalım.
Departman sayınız ne kadar çoksa  hepsini tek tek eklemeniz gerektiğini tekrar hatırlatayım J
Son hali aşağıdaki gibidir.


Console üzerinde Save Changes diyerek işlemi onaylıyoruz. Ve test edebiliriz.


Helpdesk Web interface Tool üzerinde  Create user diyorum ve ardından Departman kısmına geldiğimde  departman seçim listemde az önce eklediğim tüm departman isimleri mevcut. Uygun olanı seçiyor ve ilerliyorum.



Herhangi bir departman ismi seçmeden Create işlemini yapmayı denersem hata alacağım



Evet arkadaşlar buraya kadar yaptığımız işlem bizi departman seçmeye yönelik zorlayacak bir işlemdi.
Dilersek bunu departman bazlı ve her  departman için ayrı User pattern oluşturarak otomatik hale getirebiliriz. Aslında otomasyonun meyveleri birazda bu tür işlemlerde yeniyor.  En azından hataya sebebiyet vermeyeceğimiz tür de bir işlem yapacağız birazdan.
İzmir_Bolge_Users  için  departman isimlerinin otomatik gelmesini sağlayan bir çalışma yapacağım.
İzmir_Bolge_Users  OU dizaynım aşağıdaki gibidir.  OU larımın isimlerine karşılık departman isimleri belirleyeceğim.



İşlemleri gerçekleştirmek için Adaxes Administration Console  tekrar gidiyorum.
Sırasıyla > Configuration >  Property Patterns > New >  Property Pattern seçeneğini seçiyorum.



Gelen isim belirleme ekranında uygun bir isim ve tanımlayıcı açıklama yazıyorum.


Gelen ekranda  Object Type Kısımından  “User”  seçimini yapıyoruz. Ve Next ile sonraki seçime geçiyoruz.


Gelen Configure Property Pattern ekranında  ise  Add seçeneği ile Department seçeneğini seçmemiz gerekiyor.




Department seçimini yaptıktan sonra tekrar bizi ilk anlatımda anlattığım alana götürüyor. Aşağıdaki resim tanıdık gelecektir. Edit diyerek uygun departman adımızı girelim.


Edit dedikten sonra  istediğim  departman ismini yazıyorum.


OK diyerek pencereyi kapıyorum.
Gelen Activity Scope ekranında  uygulayacağım veya uygulanmasını istediğim OU birimini seçeceğim.


Add  diyerek  seçenekleri görüyorum.


OU birimimi buldum ve Add ile ekliyorum


Özet ekranımı görüyor ve OU seçimim doğruysa Finish diyerek işlemi sonlandırıyorum.


Evet bu işlemle birlikte  İzmir_Butce_Planlama  OU birimi altında açılacak olan  her yeni user için  otomatik olarak Departman isminin  Izmir_Butce_Planlama olarak gelmesini sağladık. Hemen işlemimizi test edelim.
Create User Diyorum.



Izmır_Butce_Planlama  OU sunu seçiyorum.
Departman ismim otomatik olarak geliyor J


 İşte otomasyonun faydalarından biri.

Şimdi aynı işlemi Farklı bir OU birimi içinde yer alan departmanımız için yapalım.
Antalya_Bolge_Users  altından Finans OU su için aynı işlemleri yapalım ve test edelim.



Adaxes Administration Console a giriyorum. > Configuration > Property Patterns >  New > Property Pattern seçeneğini seçiyorum.


Gelen isim ve açıklama ekranını uygun şekilde dolduruyorum. Tanımlayıcı bilgiler girmeniz ileride işinie yarayacaktır.


Gelen penceredeki Object Type kısmından tekrar  “User” seçeneğini seçiyorum. Ve next diyorum.


Configure Property Pattern ekranında ise Add ile ilerliyorum.


Department kısmını aşağıdaki gibi dolduruyorum.


Edit tıklayarak departman ismimi Add seçeneği ile ekliyorum.


Ok ile pencereyi kapatıyoruz.

Role activity Scope alanında  Antalya_Finans  OU birimimi seçiyorum ve ekliyorum.



Testimizi yapmak için Adaxes Web interface Helpdesk ekranına giriş yapıyorum. Ve Create User işlemini başlatıyorum. OU seçimi olarak Antalya_Finans OU birimini seçiyorum.


Next ile ilerlediğimde user Create etme aşamasında  username vb bilgileri girip Organization kısmına geldiğimde  Departman ismimin otomatik olarak geldiğini görüyorum.



Evet işlemimiz başarılı. Bu şekilde tüm departmanlarınız için  uygun isimlerle departman bazlı property Pattern  tanımı yapmanız halinde user create aşamasında  delegasyon verdiğiniz teknik arkadaşlar departman bilgisini girmeden user create edecekler ve departman isimleri doğru olarak gelecektir.
Peki arkadaşlar şimdide şu işlemi yapalım Employee ID olarak tanımladığımı  Personel sicil numarası alanının girişinin zorunlu kılınmasını sağlayalım.
Nasıl mı tabii ki yine Property Patterne seçeneği ile. Ama bu kez daha basit bir şekilde yapacağız.
Adaxes Administration Console üzerine geliyorum. > Configuration > Property Pattern > User Pattern alanına geçiyorum. >  sağ üst köşedeki Add seçeneği ile > employee ID seçeneğini seçiyorum.



The Property is Required seçeneğini işaretlemem yeterli.


Console üzerinde Save Changes dedikten sonra new user create dersem Employee ID bilgisini zorunlu kılacak ve giriş yapmamı isteyecektir.



Ürünle ilgili sizlere bir ipucu vereceğim.  Siyah harflerle yazılı alanlar doldurulması zorunlu alanlardır.
Evet arkadaşlar şimdide Bölgelerimiz için şehir bilgisi tanımlayalım ve bunu da zorunlu kılalım. Ki karışıklık çıkmasın J çünkü adaxesi fihrist gibi kullanabiliriz.
Adaxes Administration Console açıyorum. > Configuration > Property Patterns > New > Property Pattern ciyorum. >



İsim ve açıklayıcı bilgimizi giriyoruz. Ben örneğimi Ankara OU birimini kapsayacak şekilde yapacağım.


Object Type kısmından Userı seçiyorum ve next diyorum.


Configure Property Pattern seçeneğinde “Add”  ile city seçimimi  yapacağım.



Edit seçeneğini tıklayarak Add diyorum ve Ankara yazıp ok liyorum.
Gelen activity Scope alanında  Ankara_Bolge_Users OU birimimi seçiyorum. Ve ok liyorum.



Sonraki pencerede Finish diyerek işlemimi sonlandırıyorum.
Sıra geldi Ankara_Bolge_Users  ou birmi altında herhangi bir OU üzerinde user create ederek test etmeye J
Testimizi hemen yapalım.

Ankara_HR birimi altında user açmayı deneyeceğim.



Görüldüğü üzere ankara seçeneği otomatik olarak geldi.



Tüm şehirleriniz veya bölgeleriniz  için aynı işlemi yaparak şehir ismi bilgisini de otomasyon aracılğıyla otomize edebilirsiniz.
Sonraki bölümümüz de daha detaylarla devam edeceğiz.
















































Hiç yorum yok:

Unlinked Durumda olan GPO'ları listeleme

 Merhaba, Büyük yapılarda veya çoklu AD Domain ortamlarında Merkezi yönetimi kolaylaştırmak için Group Policy Object işimizi oldukça kolayla...