Dúvidas comuns sobre conexão de fontes de identidade, sincronização de dados organizacionais e gerenciamento de contas de usuário no SASE.
É possível usar fontes de identidade personalizadas e de terceiros simultaneamente?
Preciso solicitar o schema de uma fonte de identidade WeChat a um engenheiro do SASE?
Por que a sincronização de contas do domínio Windows AD falha após o preenchimento das informações obrigatórias?
Verifique se o campo Base DN está configurado corretamente. Confirme se o valor do Base DN está completo e segue o formato de nome distinto do seu diretório, por exemplo, DC=example,DC=com.
Para obter detalhes sobre a configuração, consulte Conectar-se a uma fonte de identidade LDAP.
É possível usar fontes de identidade personalizadas e de terceiros simultaneamente?
Sim. O SASE suporta até cinco fontes de identidade simultâneas. Esse recurso permite conectar origens de terceiros, como DingTalk e WeCom, além de uma fonte personalizada, para abranger tanto funcionários internos quanto contratados externos em uma única configuração. Lembre-se de que apenas um dos cinco slots pode ser uma fonte de identidade personalizada.
Por que a estrutura organizacional não é sincronizada após a conexão com uma fonte de identidade de terceiros?
Verifique se você ativou a sincronização automática e a sincronização de informações de funcionários durante a configuração da fonte de identidade.
Se a sincronização automática estiver ativa, analise os registros de sincronização da fonte de identidade para identificar erros. Para obter mais informações, consulte Sincronização de identidades.
Preciso solicitar o schema de uma fonte de identidade WeChat a um engenheiro do SASE?
Sim. O valor do schema para WeChat não está disponível para autosserviço. Envie um ticket para que um engenheiro do SASE o forneça.
Se um administrador excluir um usuário do DingTalk, WeCom ou Lark após o desligamento, o SASE exclui automaticamente a conta desse usuário?
Não. Quando um usuário é removido do DingTalk, WeCom ou Lark, o SASE executa automaticamente as ações abaixo, desde que a fonte de identidade esteja configurada corretamente:
Cancela o registro do cliente SASE no dispositivo do usuário
Revoga as permissões do usuário
No entanto, o SASE não exclui a conta do usuário. A conta permanece na página Terminal Management > Terminal Registration no console do Secure Access Service Edge.
Obtenha mais ajuda
Se as etapas acima não resolverem o problema, envie um ticket para entrar em contato com o suporte do SASE.