Se você tiver uma árvore corporativa do eDirectory, poderá se autenticar em uma árvore do ZENworks separada (com os objetos Usuário sincronizados com a árvore corporativa), usando tanto o Novell Client quanto o Agente de Gerenciamento do ZENworks em combinação com o Servidor de Camada Intermediária do ZENworks.
Esta seção contém as seguintes informações:
Quando os usuários efetuam login usando o Novell Client, esse login reúne as credenciais de usuário e executa a autenticação na árvore corporativa e na árvore do ZENworks designada.
A ilustração a seguir mostra um processo simplificado do uso do Novell Client para autenticação em uma árvore do ZENworks e, ao mesmo tempo, na árvore corporativa.
Figura B-2 Usando o Novell Client para autenticação em uma árvore do ZENworks
Quando apenas o Agente do ZENworks Desktop Management está instalado nas estações de trabalho e dependendo de o acesso estar ou não configurado, as credenciais fornecidas na caixa de diálogo de login local (ou no login do Agente, caso haja falha no acesso) são capturadas pelo login do ZENworks e usadas para autenticação tanto na árvore corporativa quanto na árvore do ZENworks.
Se configurar uma árvore do ZENworks e desejar usar o Agente do Desktop Management e o Servidor de Camada Intermediária para autenticação, você poderá designar a árvore do ZENworks como o primeiro site de autenticação ou “domínio primário de autenticação” e a árvore corporativa do eDirectory como site subseqüente de autenticação ou “domínio secundário de autenticação”. Para obter mais informações sobre a configuração de domínios de autenticação, consulte Domínios de Autenticação (instalação do Xtier 2.6.2).
Se um objeto eDirectory existir no domínio primário e for autenticado com êxito, o Servidor de Camada Intermediária do ZENworks tentará encontrar o mesmo objeto no domínio secundário. Se o objeto existir no domínio secundário, haverá uma autenticação bem-sucedida nesse domínio. Se o objeto não existir no domínio secundário, haverá falha na autenticação do eDirectory apenas nesse domínio.
IMPORTANTE:para que a autenticação seja concluída com êxito, as estruturas de contexto do domínio primário e do domínio secundário devem ser idênticas (inclusive objetos Folha que podem ser autenticados, como usuários ou estações de trabalho).
A ilustração a seguir mostra um processo simplificado do uso do Agente do Desktop Management para autenticação em um domínio primário.
Figura B-3 Usando o Agente do Desktop Management para autenticação em um domínio primário
Tabela B-3 Etapas no processo de uso do Agente do Desktop Management para autenticação em um domínio primário
A configuração do domínio primário/secundário será particularmente útil se, por exemplo, todos os objetos do ZENworks, inclusive estações de trabalho, estiverem na árvore do ZENworks e outros objetos eDirectory críticos (GroupWise, por exemplo) estiverem na árvore corporativa. Neste cenário, a autenticação primária será na árvore do ZENworks, onde houver estações de trabalho, e então na árvore corporativa, onde não houver. Muitos aplicativos e políticas do ZENworks (particularmente as políticas de Inventário da Estação de Trabalho) estão associados apenas a estações de trabalho. Se não houver políticas nem aplicativos associados às estações de trabalho, não será necessário designar a árvore do ZENworks como domínio primário de autenticação.