Unlock a world of possibilities! Login now and discover the exclusive benefits awaiting you.
Para tramitar el alta de nuevos usuarios en una instalación de Qlik Sense que cuenta con un “User directory connector” de tipo “Active Directory”, habitualmente les pedimos a los nuevos usuarios que se identifiquen en el HUB para que dichos usuarios aparezcan en la QMC y se les puedan asignar reglas y permisos.
Esta forma de tramitar el alta de nuevos usuarios no es adecuada cuando hay que realizar un número elevado de altas al mismo tiempo. Por ello queríamos consultaros si es posible traer desde el “User directory connector” solamente aquellos nuevos usuarios que queremos administrar en la QMC, asumiendo que en el directorio activo hay muchos usuarios que no deben tener acceso a Qlik Sense.
En caso de aplicar algún filtro, necesitamos saber que ocurre con los usuarios ya cargados en Qlik Sense que no cumplen este filtro. ¿Se borran del sistema o quedan desactivado? En caso de quedar desactivado, ¿se pueden volver a activar manteniendo su configuración?
Muchas gracias
Hola @jmmolero, al conectar con Active Directory se trae usuarios pero no los borra si se borran de AD, sí que los marca como inactivos. No lo he probado pero al crear de nuevo el usuario debería recuperar la configuración, esto sería mejor hacer una prueba antes para confirmarlo.
Para traer los nuevos debería servir algo como:
(&(objectCategory=person)
(objectClass=user)
(whenCreated>=20210101000000.0Z))
Si buscas por ldap filters podrás ver más opciones para cargar usuarios.
El conector con Ad tiene por defecto marcada la casilla de 'sincronizar solo los usuarios ya creados', para que cargue todos los usuarios del filtro hay que desmarcar esta casilla.
Tampoco lo he probado pero se supone que al borrar un user directory connector te da la opción de borrar todos los usuarios que se hayan cargado de esa conexión. Si cambia el filtro, los usuarios ya cargados previamente que que se quedan fuera del filtro quedan marcados como inactivos.
Saludos.
Hola @jmmolero, al conectar con Active Directory se trae usuarios pero no los borra si se borran de AD, sí que los marca como inactivos. No lo he probado pero al crear de nuevo el usuario debería recuperar la configuración, esto sería mejor hacer una prueba antes para confirmarlo.
Para traer los nuevos debería servir algo como:
(&(objectCategory=person)
(objectClass=user)
(whenCreated>=20210101000000.0Z))
Si buscas por ldap filters podrás ver más opciones para cargar usuarios.
El conector con Ad tiene por defecto marcada la casilla de 'sincronizar solo los usuarios ya creados', para que cargue todos los usuarios del filtro hay que desmarcar esta casilla.
Tampoco lo he probado pero se supone que al borrar un user directory connector te da la opción de borrar todos los usuarios que se hayan cargado de esa conexión. Si cambia el filtro, los usuarios ya cargados previamente que que se quedan fuera del filtro quedan marcados como inactivos.
Saludos.
Muchas gracias Rubén.