О решении
ADSyncDir автоматически переносит пользователей и организационную структуру из Windows Active Directory и ALD PRO в Directum RX. Решение создает и обновляет учетные записи, сотрудников, организации, подразделения и должности через стандартный Integration Service.ADSyncDir
Синхронизируйте учетные записи и оргструктуру из Active Directory и ALD PRO с Directum RX без пакетов разработки и ручного переноса.
Ключевые преимущества
ADSyncDir переносит не только учетные записи пользователей, но и связанную с ними организационную структуру.
Решение работает с шестью типами сущностей:
Решение работает как с Windows Active Directory, так и с российской службой каталогов ALD PRO.
Это позволяет использовать единый подход к синхронизации при миграции ИТ-инфраструктуры на отечественное программное обеспечение.
Для работы ADSyncDir не требуется устанавливать и публиковать дополнительный пакет разработки внутри Directum RX.
Взаимодействие выполняется через стандартный Integration Service.
Если нужной организации или подразделения еще нет в Directum RX, ADSyncDir может создать их автоматически на основании данных LDAP.
ИТ-специалистам не приходится предварительно формировать структуру вручную.
Дополнительные и нестандартные атрибуты можно настраивать через YAML-конфигурацию.
Изменение состава синхронизируемых данных не требует разработки и публикации нового решения в Directum RX.
При повторном запуске система определяет, какие записи необходимо создать, обновить или оставить без изменений.
Это помогает поддерживать данные Directum RX в актуальном состоянии без повторного ручного импорта.
до 80%
Ускорение процесса
до 62,5%
Сокращение трудозатрат
до 40%
Прирост производительности
6 типов
Синхронизируемых сущностей
0 компонентов
Необходимо устанавливать внутри Directum RX
≈11 МБ
Размер готовой утилиты
Возможности ADSyncDir
ADSyncDir получает пользователей из LDAP-каталога и автоматически создает необходимые связанные сущности в Directum RX:
Данные переносятся централизованно без ручного создания каждой учетной записи.
На основании данных LDAP решение формирует структуру:
Если соответствующая организация или подразделение отсутствуют в Directum RX, они могут быть созданы автоматически.
Можно определять состав синхронизируемых пользователей через группы безопасности.
В Directum RX попадают только сотрудники, соответствующие установленным условиям.
Если пользователь исключен из группы безопасности или области синхронизации, ADSyncDir автоматически закрывает связанные с ним учетные записи в Directum RX.
Это помогает поддерживать актуальный состав пользователей системы.
Помимо стандартных данных можно передавать дополнительные атрибуты.
Соответствие полей задается через YAML-конфигурацию без программирования на C#.
Режим повторного использования позволяет синхронизировать данные даже тогда, когда часть пользователей уже была заведена в Directum RX вручную.
ADSyncDir ищет существующие записи и использует их вместо создания дубликатов.
Перед обновлением решение сравнивает текущие данные с полученными из каталога.
Запрос на изменение отправляется только тогда, когда данные действительно отличаются.
Это сокращает количество лишних обращений к Directum RX.
ADSyncDir поддерживает пакетную обработку данных и многопоточность.
Такой подход ускоряет синхронизацию крупных каталогов пользователей и организационных структур.
Перед синхронизацией можно проверить настройки и доступность необходимых компонентов.
Режим Dry Run позволяет проверить результат синхронизации до фактического изменения данных Directum RX.
Администратор заранее видит, какие объекты будут созданы или изменены.
Решение поддерживает работу с несколькими доменами, что позволяет использовать ADSyncDir в распределенной корпоративной инфраструктуре.
ADSyncDir может использоваться в инфраструктуре на базе Windows и Linux.
Как работает ADSyncDir
LDAP-каталог
Active Directory или ALD PRO
ADSyncDir
Получение, проверка и преобразование данных
Integration Service
Стандартный механизм интеграции Directum RX
Directum RX
Создание и актуализация пользователей и оргструктуры
Какие задачи решает
Автоматизирует загрузку пользователей
Не нужно вручную создавать учетные записи при внедрении Directum RX или подключении новых сотрудников
Поддерживает актуальную оргструктуру
Изменения в корпоративном каталоге могут автоматически отражаться в Directum RX
Сокращает ручное администрирование
ИТ-службе не приходится отдельно поддерживать одни и те же данные в LDAP и Directum RX
Ускоряет развертывание Directum RX
При запуске новой системы или тестового стенда пользователи и оргструктура загружаются автоматически
Упрощает миграцию на ALD PRO
Компании могут сохранить автоматическую синхронизацию пользователей Directum RX при переходе с Active Directory на российскую службу каталогов
Предотвращает появление дубликатов
Решение умеет находить ранее созданных пользователей и связывать их с данными LDAP
Автоматизирует отключение пользователей
При изменении состава сотрудников или прав доступа связанные учетные записи Directum RX автоматически закрываются
Снижает зависимость от разработки
Изменения синхронизируемых атрибутов выполняются через конфигурацию без привлечения C#-разработчика Directum RX
ADSyncDir и стандартная интеграция
| Возможность | ADSyncDir | Стандартный подход |
| Создание пользователей | Да | Да |
| Создание подразделений | Автоматически | Требуется подготовка структуры |
| Создание организаций | Автоматически | Требуется подготовка структуры |
| Типов сущностей | 6 | 4 |
| Дополнительные атрибуты | YAML | Разработка |
| Многопоточность | Да | Нет |
| Пакет разработки в Directum RX | Не требуется | Требуется |
| Встроенная диагностика | Да | Ограничено |
| Dry Run | Да | Нет |
| ALD PRO | Нативная поддержка | Ограниченный сценарий |