关于目录同步

目录同步是一项用于在组织的目录服务(如 Active Directory)和 Autodesk 之间同步用户、组和其他相关数据的功能。此同步可确保组织的目录服务与 Autodesk 中的用户配置/产品分配之间的用户身份和属性保持一致,从而简化用户管理和访问控制。

注意:

请参见访问目录同步以了解使用目录同步的资格或先决条件。

为什么要使用目录同步?

简化用户管理 - 目录同步通过在 Autodesk Account 中自动执行团队配置来增强用户管理。而 SSO 通过要求员工使用其组织的凭据来保护访问,并允许按需创建帐户和分配团队。目录同步功能更进一步,使管理员能够直接从其组织的目录定义和同步用户组。这样就无需用户经常登录,也无需管理员手动邀请他们。

简化产品分配和取消配置 - 通过将目录同步与按组分配产品的功能相结合,管理员可以创建高效的用户配置工作流 - 将用户添加到目录组会自动将其同步到 Autodesk 帐户中的只读组并分配软件访问权限。此外,从组织的目录中删除用户会无缝撤销其产品访问权限和组成员资格,从而确保干净的取消配置。

跨多个团队的目录同步 - 目录同步仅适用于 Azure AD SCIM 设置,可应用于多个团队,从而使组织能够将目录服务中的用户身份和属性与 Autodesk 中的多个团队同步。

注意:

当前仅 Azure AD SCIM 设置支持多团队目录同步功能。

范围

Autodesk 中的目录同步提供了 2 种类型的目录环境:

注意:

对于 SCIM 连接,仅支持 Azure AD 和 Okta 身份提供程序。

功能

本部分提供目录环境中支持的功能。以下是目录环境(Azure AD、SCIM、Okta 和本地)中支持的配置功能:

  1. 推送新用户和组

    • 通过任何目录环境创建的新用户和组也会在 Autodesk 帐户中创建。
  2. 推送用户停用和重新激活用户

    • 通过目录环境停用用户也会停用 Autodesk 帐户中该团队中的用户。
    • 通过目录环境重新激活用户也会重新激活 Autodesk 帐户中该团队中的用户。
  3. 推送配置文件和组更新

    • 将在 Autodesk 帐户中同步组属性和成员资格更新。
    • 通过目录环境更新的用户配置文件详细信息将推送到 Autodesk 帐户。

已知问题

本部分概述了分类为全局、Azure 和 Okta 特定问题的各种已知问题。可以找到下面列出的全局问题,而 Azure 和 Okta 问题在其各自的设置手册中进行了详细介绍。请访问提供的链接,了解有关 Azure 和 Okta 问题的详细信息。