Condividi tramite


Sincronizzare profili utente e di gruppo in SharePoint Server 2013

SI APPLICA A:yes-img-132013 no-img-162016 no-img-192019 no-img-seSubscription Edition no-img-sopSharePoint in Microsoft 365

Il processo di configurazione dei profili (o sincronizzazione dei profili) comporta numerosi passaggi. In questo articolo tale processo viene diviso in fasi più brevi, in modo che sia possibile verificarne l'avanzamento e ridurre il numero di passaggi da ripercorrere a ritroso in caso di errore. La configurazione della sincronizzazione dei profili prevede quattro fasi. A seconda delle circostanze, è possibile che non sia necessario eseguirle tutte. In questo articolo è illustrata anche la fase 0, contenente istruzioni per la configurazione dei prerequisiti necessari per poter configurare la sincronizzazione dei profili.

I profili utente e i gruppi vengono usati da SharePoint Server 2013 tramite l'autenticazione da server a server per accedere e richiedere risorse l'una dall'altra per conto degli utenti. Per altre informazioni sull'autenticazione da server a server, vedere Autenticazione da server a server e profili utente in SharePoint Server.

Importante

Questo articolo si applica solo a SharePoint Server 2013.

Prima di iniziare

Prima di iniziare questa operazione, vedere le informazioni seguenti sui prerequisiti:

Mentre si configura la sincronizzazione dei profili, è necessario disporre delle informazioni per rispondere alle domande visualizzate nell'interfaccia utente. Saranno inoltre necessari account con le autorizzazioni appropriate e una farm di SharePoint Server 2013 già parzialmente configurata. Nelle sottosezioni di questa sezione vengono illustrati i prerequisiti necessari per configurare la sincronizzazione dei profili.

Raccogliere le informazioni

Prima di eseguire le procedure descritte in questo articolo, è necessario completare le proprietà del profilo utente e i fogli di lavoro per la pianificazione della sincronizzazione dei profili per SharePoint Server 2013. Le informazioni registrate nei fogli di lavoro verranno usate durante l'esecuzione delle procedure descritte in questo articolo.

  • Foglio di lavoro Connection planning: include i dettagli su ogni connessione di sincronizzazione dei profili che verrà creata. L'articolo Pianificare la sincronizzazione dei profili per SharePoint Server 2013 contiene le istruzioni per compilare il foglio di lavoro.

  • Foglio di lavoro User profile properties: identifica le proprietà dei profili utente e indica in che modo le proprietà sono mappate a origini dati esterne. L'articolo Pianificare i profili utente in SharePoint Server illustra come completare la maggior parte del foglio di lavoro e l'articolo Pianificare la sincronizzazione dei profili per SharePoint Server 2013 contiene istruzioni su come aggiungere le informazioni di mapping delle proprietà.

  • Foglio di lavoro Profile synchronization planning: consente di raccogliere le informazioni necessarie per creare l'applicazione del servizio profili utente e i relativi prerequisiti. Se la farm contiene già un'applicazione del servizio profili utente, è possibile omettere questo foglio di lavoro.

Sarà necessario conoscere il nome del server di sincronizzazione. Il server di sincronizzazione è il server in cui verrà eseguito il servizio di sincronizzazione profili utente. La sezione Pianificare il server di sincronizzazione di Pianificare la sincronizzazione dei profili per SharePoint Server 2013 contiene indicazioni su come selezionare il server di sincronizzazione.

Concedere autorizzazioni agli account

Per configurare la sincronizzazione dei profili è necessario conoscere l'account della farm e la relativa password, nonché disporre di un account di sincronizzazione per ogni servizio directory con cui verrà eseguita la sincronizzazione. Le autorizzazioni necessarie per ogni account sono descritte nella sezione Pianificare le autorizzazioni dell'account di Plan profile synchronization for SharePoint Server 2013.The permissions that are required for each account are described in the Plan account permissions section of Plan profile synchronization for SharePoint Server 2013. Se per un account non sono disponibili le autorizzazioni corrette, potrebbe non risultare evidente che tali autorizzazioni sono errate finché non sarà stata completata in parte la procedura di configurazione.

Nota

Le autorizzazioni non corrette costituiscono la causa più comune di errori di configurazione per la sincronizzazione dei profili.

Installare i prerequisiti

Per configurare la sincronizzazione dei profili è necessario che SharePoint Server 2013 sia installato in una configurazione della farm.

È necessario disporre di un'installazione completa di SQL Server, non dell'edizione Express. La sincronizzazione dei profili non funzionerà se è stato installato SharePoint Server 2013 seguendo le istruzioni riportate in Installare SharePoint 2013 in un singolo server con un database predefinito.

Fase 0: Configurare la farm

Durante questa fase si configurerà l'infrastruttura per la sincronizzazione dei profili.

Questa fase comporta le attività seguenti:

  1. Creare un'applicazione Web per ospitare i siti personali

  2. Creare un percorso gestito per il sito personale

  3. Creare una raccolta siti host dei siti personali

  4. Creare un'applicazione di servizio profili utente

  5. [Abilitare i nomi di dominio NetBIOS per la sincronizzazione dei profili utente tramite PowerShell] (configure-profile-synchronization.md# Proc)

  6. Avviare il servizio profili utente

Per eseguire le attività in questa fase, è necessario essere un membro del gruppo Di SharePoint Amministratori farm e un membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

Creare un'applicazione Web per ospitare i siti personali

In questa procedura viene creata l'applicazione Web in cui risiederanno i siti personali. È consigliabile usare Siti personali in un'applicazione Web separata, anche se l'applicazione Web può trovarsi in un pool di applicazioni condiviso con altri siti di collaborazione oppure in un pool di applicazioni separato ma in un sito Web IIS condiviso. Per altre informazioni su siti di SharePoint Server 2013, pool di applicazioni e siti Web IIS, vedere Progettazione dell'architettura per professionisti IT di SharePoint 2013. Per istruzioni più dettagliate su come creare un'applicazione Web, vedere Creare un'applicazione Web in SharePoint Server.

Per creare un'applicazione Web

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue la procedura deve essere un amministratore della farm.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Nella sezione Gestione applicazioni di Amministrazione centrale fare clic su Gestisci applicazioni Web.

  2. Sulla barra multifunzione fare clic su Nuova.

  3. Nella pagina Crea nuova applicazione Web selezionare la modalità di autenticazione da utilizzare per l'applicazione Web nella sezione Autenticazione.

  4. Nella sezione Sito Web IIS è possibile configurare le impostazioni per la nuova applicazione Web selezionando una delle opzioni seguenti (vedere il foglio di lavoro Profile Synchronization Planning):

  • Fare clic su Utilizza un sito Web IIS esistente e quindi selezionare il sito Web in cui si desidera installare la nuova applicazione Web.

  • Fare clic su Crea un nuovo sito Web IIS e quindi digitare il nome del sito Web nella casella Nome.

    È anche possibile specificare il numero di porta, l'intestazione host o il percorso per il nuovo sito Web IIS.

  1. Nella sezione Configurazione sicurezza selezionare un provider di autenticazione e scegliere se consentire o meno l'accesso anonimo e se utilizzare Secure Sockets Layer (SSL).

  2. Nella sezione Pool di applicazioni eseguire una delle operazioni seguenti:

  • Se il pool di applicazioni sito personale (vedere il foglio di lavoro Pianificazione sincronizzazione profili) è un pool di applicazioni esistente, fare clic su Usa pool di applicazioni esistente e quindi selezionare il pool di applicazioni sito personale dal menu a discesa.

  • Se il pool di applicazioni sito personale (vedere il foglio di lavoro Pianificazione sincronizzazione profili) è un nuovo pool di applicazioni, fare clic su Crea un nuovo pool di applicazioni, digitare il nome del pool di applicazioni del sito personale e selezionare l'account in cui verrà eseguito il pool di applicazioni (vedere il foglio di lavoro Pianificazione della sincronizzazione dei profili) o creare un nuovo account gestito in cui eseguire il pool di applicazioni.

  1. Nella sezione Nome e autenticazione database selezionare il server di database, il nome del database e il metodo di autenticazione per la nuova applicazione Web.

  2. Se si utilizza il mirroring del database, nella casella Server di database di failover della sezione Server di failover digitare il nome di un server di database di failover specifico che si desidera associare a un database del contenuto.

  3. Nella sezione Connessioni applicazioni di servizio selezionare le connessioni alle applicazioni di servizio che saranno disponibili per l'applicazione Web.

  4. Nella sezione Analisi utilizzo software fare clic su o No.

  5. Fare clic su OK per creare la nuova applicazione Web.

  6. Nella pagina Applicazione creata che verrà visualizzata fare clic su OK.

Immettere il nome dell'applicazione Web nella riga Sito personale nell'applicazione Web del foglio di lavoro Profile Synchronization Planning. Questa informazione sarà necessaria in seguito.

Creare un percorso gestito per il sito personale

Se si vuole che l'host del sito personale e i siti personali degli utenti siano in un URL che non dispone già di un percorso gestito, usare la procedura descritta in Definire percorsi gestiti in SharePoint Server per creare il percorso gestito del sito personale nell'applicazione Web Sito personale creata in precedenza. Nella maggior parte dei casi, i percorsi gestiti esistenti sono sufficienti.

Creare una raccolta siti host dei siti personali

In questa procedura viene creata la raccolta siti che ospiterà i siti personali degli utenti. Per istruzioni più dettagliate su come creare una raccolta siti, vedere Creare una raccolta siti in SharePoint Server.

Per creare una raccolta siti host di tipo sito personale

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue la procedura deve essere un amministratore della farm.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. In Amministrazione centrale, nella sezione Gestione applicazioni fare clic su Crea raccolte siti.

  2. Nella sezione Applicazione Web della pagina Crea raccolta siti selezionare l'applicazione Web Sito personale (vedere il foglio di lavoro Pianificazione della sincronizzazione dei profili).

  3. Nella sezione Titolo e descrizione digitare il titolo e la descrizione per la raccolta siti.

  4. Nella sezione Indirizzo sito Web selezionare il percorso dell'URL dell'host dei Sito personale. Nella maggior parte dei casi sarà possibile usare la directory radice (/).

  5. Nella sezione Selezione modello fare clic sulla scheda Organizzazione e quindi selezionare Host siti personali.

  6. Nella sezione Amministratore primario raccolta siti digitare il nome utente (nel formato <NOME utente DOMINIO>\ <) per l'utente che sarà l'amministratore della raccolta> siti.

  7. Nella sezione Amministratore secondario raccolta siti digitare il nome utente dell'amministratore secondario della raccolta siti.

  8. Se si utilizzano quote per gestire lo spazio di archiviazione per le raccolte siti, nella sezione Modello quote fare clic su un modello nell'elenco Selezionare un modello quote.

  9. Fare clic su OK.

La pagina Sito principale creato verrà visualizzata al termine della creazione della raccolta siti Host Sito personale. Immettere questo URL nella riga My Site Host site collection URL del foglio di lavoro Profile Synchronization Planning. Sebbene sia possibile fare clic sul collegamento per passare alla radice della raccolta siti, in questo caso verrà generato un errore perché il profilo utente non può essere caricato. Questo comportamento è prevedibile poiché a questo punto i profili utente non sono stati importati.

Creare un'applicazione di servizio profili utente

In questa procedura si creerà l'applicazione di servizio profili utente tramite le quale verrà gestita la sincronizzazione dei profili.

Per istruzioni più dettagliate su come creare un'applicazione di servizio profili utente, vedere Creare un'applicazione di servizio profili utente.

Per creare un'applicazione del servizio profili utente

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue la procedura deve essere un amministratore della farm.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Nella sezione Gestione applicazioni di Amministrazione centrale fare clic su Gestisci applicazioni di servizio.

  2. Nella barra multifunzione della pagina Gestisci applicazioni di servizio fare clic su Nuovo e quindi su Applicazione servizio profili utente.

  3. Nella sezione Nome digitare il nome dell'applicazione di servizio profili utente (vedere il foglio di lavoro Profile Synchronization Planning).

  4. Nella sezione Pool applicazioni selezionare il pool di applicazioni con cui verrà eseguita l'applicazione di servizio profili utente, se esistente, oppure creare un nuovo pool di applicazioni. (Vedere il foglio di lavoro Profile Synchronization Planning).

  5. Se non si desidera utilizzare nomi diversi, accettare le impostazioni predefinite per il database dei profili, il database di sincronizzazione e il database social tagging, quindi specificare i server di failover se vengono utilizzati.

  6. Nella sezione Istanza di sincronizzazione profili selezionare il server di sincronizzazione (vedere il foglio di lavoro Profile Synchronization Planning).

  7. Nella sezione URL host sito personale immettere l'URL della raccolta siti host sito personale creato nel passaggio precedente (vedere il foglio di lavoro Pianificazione della sincronizzazione dei profili).

  8. Nella sezione Percorso gestito del sito personale immettere la parte del percorso che, dopo essere stata aggiunta all'URL host del sito personale, fornirà il percorso dei siti personali degli utenti (vedere il foglio di lavoro Pianificazione della sincronizzazione dei profili). Ad esempio, se l'URL dell'host del sito personale è http://server:12345/ e si vuole che il sito personale di ogni utente si trova in http://server:12345/personal/user-name, immettere /personal per il percorso gestito del sito personale. Il percorso gestito immesso verrà creato automaticamente. Non deve esserci già un percorso gestito con il nome specificato.

  9. Nella sezione Formato denominazione siti selezionare uno schema di denominazione.

  10. Nella sezione Gruppo di proxy predefinito selezionare se si desidera che il proxy di questo servizio profili utente faccia parte del gruppo di proxy predefinito nella farm.

  11. Fare clic su Crea.

  12. Quando nella pagina Crea nuova applicazione di servizio profili utente viene visualizzato il messaggio Creazione dell'applicazione di servizio per i profili utente completata, fare clic su OK.

Per verificare che l'applicazione del servizio profili utente sia stata creata, aggiornare la pagina Gestisci applicazioni di servizio . Verranno visualizzate due voci il cui valore nella colonna Nome è il nome specificato per l'applicazione del servizio profili utente creata in precedenza. La prima voce è l'applicazione di servizio stessa. La seconda voce è una connessione (ovvero un "proxy") all'applicazione di servizio.

Abilitare i nomi di dominio NetBIOS per la sincronizzazione dei profili utente tramite PowerShell

Se il nome NetBIOS di un dominio con cui si effettua la sincronizzazione è diverso dal relativo nome di dominio completo, sarà necessario abilitare i nomi di dominio NetBIOS nell'applicazione di servizio profili utente. Se tutti i nomi NetBIOS corrispondono ai nomi di dominio, è possibile ignorare questa procedura.

Per abilitare i nomi di dominio NetBIOS per la sincronizzazione dei profili utente tramite PowerShell

  1. Verificare di essere membri dei ruoli e dei gruppi seguenti:
  • Ruolo predefinito del server securityadmin nell'istanza di SQL Server.

  • Ruolo predefinito del database db_owner in tutti i database da aggiornare.

  • Gruppo Administrators sul server sul quale si eseguono i cmdlet di PowerShell.

  • Leggere about_Execution_Policies.

    Un amministratore può utilizzare il cmdlet Add-SPShellAdmin per concedere le autorizzazioni per l'utilizzo dei cmdlet di SharePoint Server 2013.

    Nota

    [!NOTA] Se non si dispone delle autorizzazioni, richiederle all'amministratore per l'installazione o all'amministratore di SQL Server. Per ulteriori informazioni sulle autorizzazioni di PowerShell, vedere gli argomenti relativi alle autorizzazioni e Add-SPShellAdmin.

  1. Incollare il codice seguente in un editor di testo, ad esempio il Blocco note:

  2. $ServiceApps = Get-SPServiceApplication
    $UserProfileServiceApp = ""
    foreach ($sa in $ServiceApps)
      {if ($sa.DisplayName -eq "<UPSAName>") 
        {$UserProfileServiceApp = $sa}
      }
    $UserProfileServiceApp.NetBIOSDomainNamesEnabled = 1
    $UserProfileServiceApp.Update()
    
  3. Sostituire <UPSAName> con il nome dell'applicazione del servizio profili utente.

  4. Salvare il file e aggiungere l'estensione ps1, ad esempio EnableNetBIOS.ps1.

    Nota

    È possibile usare un nome file diverso, ma in tal caso dovrà essere salvato come file di testo con codifica ANSI, la cui estensione è ps1.

  5. Avviare Shell di gestione di SharePoint 2013.

  6. Passare alla directory in cui è stato salvato il file.

  7. Al prompt dei comandi di PowerShell digitare il comando seguente:

& .\EnableNetBIOS.ps1

Nota

[!NOTA] Per l'esecuzione di attività amministrative dalla riga di comando è consigliabile utilizzare Windows PowerShell. Lo strumento da riga di comando Stsadm è deprecato, ma è stato incluso per garantire la compatibilità con le versioni precedenti del prodotto.

Avviare il servizio profili utente

In questa procedura verrà avviato il servizio profili utente.

Per avviare il servizio profili utente

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue la procedura deve essere un amministratore della farm.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Nella sezione Impostazioni di sistema di Amministrazione centrale fare clic su Gestisci servizi nel server.

  2. Nella pagina Servizi nel server selezionare il server di sincronizzazione nella casella Server (vedere il foglio di lavoro Profile Synchronization Planning).

  3. Individuare la riga il cui valore nella colonna Servizio è Servizio profili utente. Se il valore nella colonna Stato è Arrestato, fare clic su Avvia nella colonna Azione.

Fase 1: Avviare il servizio di sincronizzazione dei profili utente

Durante questa fase si avvierà il servizio di sincronizzazione dei profili utente.

Questa fase comporta le attività seguenti:

  1. Avviare il servizio di sincronizzazione dei profili utente

  2. Rimuovere le autorizzazioni non necessarie

  3. Reimpostare IIS

Per eseguire le attività in questa fase, è necessario essere un membro del gruppo Di SharePoint Amministratori farm e un membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

Avviare il servizio di sincronizzazione dei profili utente

In questa procedura si avvierà il servizio di sincronizzazione dei profili utente. Tale servizio interagisce con Microsoft Forefront Identity Manager (FIM) per sincronizzare le informazioni con i sistemi esterni.

Per avviare il servizio di sincronizzazione dei profili utente

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue la procedura deve essere un amministratore della farm.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Nella sezione Impostazioni di sistema di Amministrazione centrale fare clic su Gestisci servizi nel server.

  2. Nella pagina Servizi nel server selezionare il server di sincronizzazione nella casella Server.

  3. Individuare la riga il cui valore nella colonna Servizio è Servizio di sincronizzazione dei profili utente. Se il valore nella colonna Stato è Arrestato, fare clic su Avvia nella colonna Azione.

  4. Nella pagina Servizio di sincronizzazione dei profili utente selezionare l'applicazione di servizio profili utente nella sezione Selezionare l'applicazione profilo utente.

  5. Nella sezione Nome e password account di servizio l'account della farm è già selezionato. Immettere la password per l'account della farm nella casella Password e digitarla di nuovo nella casella Conferma password.

  6. Fare clic su OK.

Nella pagina Servizi nel server è indicato che lo stato del servizio di sincronizzazione dei profili utente è Avvio in corso. Quando si avvia il servizio di sincronizzazione profili utente, SharePoint Server 2013 effettua il provisioning di FIM per partecipare alla sincronizzazione. L'operazione potrebbe richiedere fino a 10 minuti. Per determinare se il servizio di sincronizzazione dei profili utente è stato avviato, aggiornare la pagina Servizi nel server.

Se il servizio di sincronizzazione dei profili utente non viene avviato, verificare che l'account della farm disponga delle autorizzazioni necessarie per il server di sincronizzazione. Per altre informazioni sulle autorizzazioni necessarie, vedere la sezione Pianificare le autorizzazioni degli account dell'articolo "Pianificare la sincronizzazione dei profili".

Rimuovere le autorizzazioni non necessarie

Dopo aver avviato il servizio di sincronizzazione dei profili utente, per le attività quotidiane l'account farm account deve essere necessariamente membro del gruppo Administrators del computer in cui il servizio viene eseguito. Per migliorare la sicurezza dell'installazione di SharePoint Server 2013, rimuovere l'account della farm dal gruppo Administrators nel computer che esegue il servizio di sincronizzazione. Quando tuttavia si esegue un backup dell'applicazione dei profili utente, ne viene eseguito di nuovo il provisioning dal servizio di sincronizzazione. Durante il provisioning dell'applicazione dei profili utente, l'account farm deve arrestare e avviare il servizio di sincronizzazione. A tale scopo, esso deve essere membro del gruppo Administrators del computer che esegue il servizio. Pertanto, prima di eseguire un backup, l'account farm deve essere aggiunto al gruppo Administrators del computer che esegue il servizio di sincronizzazione. Al termine del backup, è possibile rimuovere l'account dal gruppo.

Per concedere all'account della farm l'autorizzazione Abilita remoto per Microsoft FIM 2010

  1. Nel server che esegue il servizio di sincronizzazione fare clic sul pulsante Start.

  2. Fare clic su Esegui, digitare wmimgmt.msc e quindi fare clic su OK.

  3. Fare clic con il pulsante destro del mouse su Controllo WMI e quindi fare clic su Proprietà.

  4. Nella finestra di dialogo Proprietà controllo WMI fare clic sulla scheda Sicurezza .

  5. Espandere l'elenco Root e quindi selezionare lo spazio dei nomi MicrosoftIdentityIntegrationServer di Microsoft FIM 2010.

  6. Fare clic sul pulsante Sicurezza.

  7. Aggiungere l'account della farm all'elenco di gruppi e utenti e quindi nella casella Autorizzazioni per Authenticated Users selezionare Consenti per l'autorizzazione Abilita remoto.

  8. Fare clic su OK per chiudere la finestra di dialogo Sicurezza per ROOT\MicrosoftIdentityIntegrationServer e quindi fare clic su OK per chiudere la finestra di dialogo Proprietà controllo WMI .

Reimpostare IIS

Se il sito Web Amministrazione centrale SharePoint e il servizio di sincronizzazione profili utente sono in esecuzione nello stesso server, è necessario reimpostare IIS dopo l'avvio del servizio di sincronizzazione profili utente. Se sono eseguiti in server distinti, è possibile ignorare questa procedura.

Per reimpostare IIS

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue la procedura deve essere un amministratore della farm.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Avviare un prompt dei comandi con privilegi elevati.

  2. Nella finestra di dialogo Controllo account utente fare clic su .

  3. Nella finestra Amministratore: Prompt dei comandi digitare iisreset e quindi premere INVIO.

  4. Quando verrà visualizzato il messaggio Riavvio dei servizi Internet completato, chiudere la finestra Amministratore: Prompt dei comandi.

Nota

Dopo aver reimpostato IIS, il caricamento delle pagine di Amministrazione centrale richiederà alcuni secondi.

Fase 2: Configurare le connessioni e importare dati dai servizi directory

Per importare profili, è necessario disporre di almeno una connessione di sincronizzazione a un servizio directory. Durante questa fase si creerà una connessione di sincronizzazione per ogni servizio directory da cui si desidera importare informazioni sui profili. È possibile procedere alla sincronizzazione dopo la creazione di ogni connessione oppure effettuare la sincronizzazione una sola volta dopo aver creato tutte le connessioni. La sincronizzazione dopo ogni connessione richiede più tempo, ma facilita la risoluzione di eventuali problemi che potrebbero verificarsi.

Per eseguire queste procedure, è necessario essere amministratore della farm o amministratore dell'applicazione di servizio profili utente. Se non si è un amministratore della farm, iniziare ogni procedura utilizzando la pagina Gestione servizio profili.

Questa fase comporta le attività seguenti:

  1. Creare una connessione di sincronizzazione a un servizio directory

  2. Definire i filtri di esclusione per una connessione di sincronizzazione

  3. Mappare le proprietà dei profili utente

  4. Avviare la sincronizzazione dei profili

Creare una connessione di sincronizzazione a un servizio directory

In questa procedura si creerà una connessione a un servizio directory. La connessione consente di identificare gli elementi da sincronizzare e include le credenziali utilizzate per interagire con il servizio directory. Le informazioni immesse provengono dal foglio di lavoro Connection Planning.

Per creare una connessione di sincronizzazione dei profili a un servizio directory

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue questa procedura deve essere un amministratore della farm o un amministratore dell'applicazione del servizio dei profili utente.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Se l'account utente che esegue questa procedura è un amministratore della farm completare questi passaggi. In caso contrario, se l'account utente non è un amministratore della farm, andare al passaggio successivo:

  2. Nella sezione Gestione applicazioni di Amministrazione centrale fare clic su Gestisci applicazioni di servizio.

  3. Nella pagina Gestisci applicazioni di servizio selezionare l'applicazione del servizio profili utente.

  4. Nella sezione Sincronizzazione della pagina Gestisci servizio profili di Amministrazione centrale fare clic su Configura connessioni di sincronizzazione.

  5. Nella pagina Connessioni di sincronizzazione fare clic su Crea nuova connessione.

  6. Nella pagina Aggiungi nuova connessione di sincronizzazione digitare il nome della connessione di sincronizzazione nella casella Nome connessione.

  7. Nell'elenco Tipo selezionare il tipo di servizio directory al quale si desidera connettersi.

  8. Compilare la sezione Impostazioni di connessione in base al servizio directory a cui si sta creando una connessione.

    Per Servizi di dominio Active Directory effettuare i passaggi seguenti:

  9. Nella casella Nome foresta digitare il nome della foresta.

  10. Eseguire una delle operazioni seguenti:

  • Se nella foresta è presente un solo controller di dominio, fare clic su Individuazione automatica controller di dominio.

  • Se sono presenti più controller di dominio, fare clic su Specificare un controller di dominio e digitare il nome del controller di dominio nella casella Nome controller di dominio.

  1. Nella casella Tipo provider di autenticazione selezionare il tipo di provider di autenticazione.

  2. Se si seleziona Autenticazione basata su form o Autenticazione basata su provider di attestazioni attendibili, selezionare un provider di autenticazione dalla casella Istanza provider di autenticazione.

    Nella casella Istanza provider di autenticazione vengono elencati solo i provider di autenticazione attualmente utilizzati da un'applicazione Web.

    Consiglio

    Per visualizzare l'elenco dei provider di autenticazione, potrebbe essere necessario selezionare prima Autenticazione basata su provider di attestazioni attendibili e quindi Autenticazione Forms nella casella Tipo provider di autenticazione.

  3. Nella casella Nome account immettere l'account di sincronizzazione.

  4. Nella casella Password digitare la password per l'account di sincronizzazione.

  5. Nella casella Conferma password digitare di nuovo la password per l'account di sincronizzazione.

  6. Nella casella Porta immettere la porta di connessione.

  7. Se è necessario utilizzare una connessione Secure Socket Layer (SSL) per connettersi al servizio directory, selezionare Utilizza connessione protetta SSL.

    Importante

    Se si utilizza una connessione SSL, è necessario esportare il certificato del controller di dominio dal server Active Directory e importarlo nel server di sincronizzazione.

    Per Novell eDirectory, Sun Java System Directory Server o IBM Tivoli Directory Server (ITDS) eseguire i passaggi seguenti:

  8. Nella casella Nome server servizio directory digitare il nome del server del servizio directory.

  9. Nella casella Tipo provider di autenticazione selezionare il tipo di provider di autenticazione.

  10. Nella casella Istanza provider di autenticazione selezionare il provider di autenticazione.

    Nell'elenco Istanza provider di autenticazione sono visualizzati solo i provider di autenticazione attualmente utilizzati da un'applicazione Web.

    Consiglio

    Per visualizzare l'elenco dei provider di autenticazione, potrebbe essere necessario selezionare prima Autenticazione basata su provider di attestazioni attendibili e quindi Autenticazione Forms nella casella Tipo provider di autenticazione.

  11. Nella casella Nome account digitare l'account di sincronizzazione in formato LDAP, ad esempio uid=nomeutente,ou=nomeuo,dc=società,dc=Com.

  12. Nella casella Password digitare la password per l'account di sincronizzazione.

  13. Nella casella Conferma password digitare di nuovo la password per l'account di sincronizzazione.

  14. Nella casella Porta immettere la porta di connessione.

  15. Verificare che la casella di controllo Utilizza connessione protetta SSL non sia selezionata. Le connessioni SSL non sono supportate per questi servizi directory.

  16. Nella casella Attributo nome utente digitare il nome dell'attributo nel servizio directory utilizzato come identificatore univoco di ogni profilo.

  17. Nella sezione Contenitori fare clic su Popola contenitori e quindi selezionare i contenitori dal servizio directory che si desidera sincronizzare.

  18. Fare clic su OK.

Definire i filtri di esclusione per una connessione di sincronizzazione

In questa procedura si definiranno i filtri per la connessione, indicando i profili utente e gruppi da escludere dalla sincronizzazione. Le informazioni immesse provengono dal foglio di lavoro Connection Planning.

Per definire i filtri per la connessione

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue questa procedura deve essere un amministratore della farm o un amministratore dell'applicazione del servizio dei profili utente.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Se l'account utente che esegue questa procedura è un amministratore della farm completare questi passaggi. In caso contrario, se l'account utente non è un amministratore della farm, andare al passaggio successivo:

  2. Nella sezione Gestione applicazioni di Amministrazione centrale fare clic su Gestisci applicazioni di servizio.

  3. Nella pagina Gestisci applicazioni di servizio selezionare l'applicazione del servizio profili utente.

  4. Nella sezione Sincronizzazione della pagina Gestisci servizio profili di Amministrazione centrale fare clic su Configura connessioni di sincronizzazione.

  5. Nella pagina Connessioni di sincronizzazione fare clic con il pulsante destro del mouse sulla connessione per la quale si desidera configurare filtri per la connessione di sincronizzazione dei profili e quindi fare clic su Modifica filtri connessione.

  6. Nella sezione Filtro di esclusione per gli utenti della pagina Modifica filtri connessione selezionare l'operatore da utilizzare per unire le clausole del filtro.

  • Per specificare che tutte le clausole del filtro devono essere vere, selezionare Tutte le espressioni (AND).

  • Per specificare che almeno una delle clausole del filtro deve essere vera, selezionare Una delle espressioni (OR).

  1. Nell'elenco Attributi selezionare l'attributo del servizio directory da confrontare.

  2. Nell'elenco Operatore selezionare l'operatore di confronto da utilizzare.

    Nota

    Gli operatori disponibili dipendono dal tipo di dati dell'attributo selezionato. Per un elenco degli operatori disponibili per ogni tipo di dati, vedere Tipi di dati del filtro di connessione e operatori in SharePoint Server 2013.

  3. Nella casella Filtro digitare il valore con cui confrontare l'attributo.

  4. Fare clic su Aggiungi.

    La clausola aggiunta viene visualizzata nell'area Filtro di esclusione per gli utenti.

  5. Per aggiungere clausole al filtro, ripetere i passaggi da 5 a 9.

  6. Per filtrare i gruppi sincronizzati, ripetere i passaggi da 5 a 9 utilizzando la sezione Filtro di esclusione per i gruppi della pagina.

  7. Dopo aver aggiunto tutti i filtri di connessione, fare clic su OK.

Mappare le proprietà dei profili utente

In questa procedura viene determinato il mapping delle proprietà dei profili utente di SharePoint Server 2013 alle informazioni utente recuperate dal servizio directory. È possibile identificare la modalità di mapping delle proprietà dei profili utente nel foglio dati User profile properties del foglio di lavoro User Profile Properties.

Si tornerà a questa procedura nelle fasi successive per eseguire il mapping delle proprietà del profilo utente alle informazioni recuperate dai sistemi aziendali e per eseguire il mapping delle proprietà dei profili utente in SharePoint Server 2013 per scrivere informazioni nel servizio directory. Se non si sono ancora raggiunte queste fasi, ignorare le parti della procedura relative ai sistemi aziendali e all'esportazione dei dati.

Per eseguire il mapping delle proprietà dei profilli utente

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue questa procedura deve essere un amministratore della farm o un amministratore dell'applicazione del servizio dei profili utente.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Se l'account utente che esegue questa procedura è un amministratore della farm completare questi passaggi. In caso contrario, se l'account utente non è un amministratore della farm, andare al passaggio successivo:

  2. Nella sezione Gestione applicazioni di Amministrazione centrale fare clic su Gestisci applicazioni di servizio.

  3. Nella pagina Gestisci applicazioni di servizio selezionare l'applicazione del servizio profili utente.

  4. Nella pagina Gestisci servizio profili di Amministrazione centrale fare clic su Gestisci proprietà utente nella sezione Persone.

  5. Nella pagina Gestisci proprietà utente fare clic con il pulsante destro del mouse sulla proprietà di SharePoint Server 2013 di cui si vuole eseguire il mapping a una proprietà del servizio directory e quindi scegliere Modifica.

  6. Per rimuovere un mapping esistente, nella sezione Mapping proprietà per la sincronizzazione selezionare il mapping da rimuovere e fare clic su Rimuovi.

  7. Per aggiungere un nuovo mapping, procedere nel modo seguente:

  8. Nell'elenco Connessione dati di origine della sezione Aggiungi nuovo mapping selezionare la connessione dati che rappresenta il sistema esterno a cui si vuole eseguire il mapping della proprietà SharePoint Server 2013.

  9. Nell'elenco Attributo selezionare il nome dell'attributo del sistema esterno a cui mappare la proprietà.

    Consiglio

    È possibile mappare la proprietà di un profilo utente a un attributo di un sistema esterno solo se i relativi tipi di dati sono compatibili. Se quando si tenta di creare un nuovo mapping nell'elenco non viene visualizzato un attributo, è possibile che il tipo di dati della proprietà utente e quello dell'attributo non siano identici. Per altre informazioni sui tipi di dati compatibili, vedere Tipi di dati delle proprietà del profilo utente in SharePoint Server 2013.

  10. Nell'elenco Direzione selezionare la direzione di mapping.

    Una direzione di importazione indica che il valore dell'attributo nel sistema esterno verrà importato in SharePoint Server 2013 e utilizzato per impostare il valore della proprietà SharePoint Server 2013. Una direzione di esportazione indica che il valore della proprietà in SharePoint Server 2013 verrà esportato nel sistema esterno e utilizzato per impostare il valore dell'attributo nel sistema esterno.

    Nota

    Non è possibile modificare un mapping. Per modificare la direzione di un mapping, è necessario rimuovere innanzitutto il mapping con la direzione precedente e quindi crearne uno nella nuova direzione e aggiungere il mapping.

  11. Fare clic su Aggiungi.

  12. Fare clic su OK.

  13. Ripetere i passaggi da 4 a 7 per il mapping di proprietà aggiuntive.

Avviare la sincronizzazione dei profili

Usare questa procedura per sincronizzare le informazioni del profilo tra SharePoint Server 2013 e sistemi esterni, ad esempio servizi directory o sistemi aziendali.

Per avviare la sincronizzazione dei profili

  1. Verificare che l'account utente con cui si esegue questa procedura disponga delle credenziali seguenti:
  • L'account utente con cui si esegue questa procedura deve essere un amministratore della farm o un amministratore dell'applicazione del servizio dei profili utente.

  • L'account utente che esegue questa procedura è membro del gruppo Administrators nel computer che esegue SharePoint Server 2013.

  1. Se sono già stati importati utenti o sono stati creati siti personali e sono stati abilitati i nomi di dominio NetBIOS, è necessario disabilitare il processo timer di pulizia siti personali prima di avviare la sincronizzazione del profilo.

Nota

Per informazioni su questo processo timer, vedere Processi timer predefiniti in SharePoint Server 2013. Per informazioni sui cmdlet di PowerShell usati per abilitare e disabilitare questo processo timer, vedere Informazioni di riferimento sui cmdlet di SharePoint Server.

  1. Se l'account utente che esegue questa procedura è un amministratore della farm completare questi passaggi. In caso contrario, se l'account utente non è un amministratore della farm, andare al passaggio successivo:

  2. Nella sezione Gestione applicazioni di Amministrazione centrale fare clic su Gestisci applicazioni di servizio.

  3. Nella pagina Gestisci applicazioni di servizio selezionare l'applicazione del servizio profili utente.

  4. Nella sezione Sincronizzazione della pagina Gestisci servizio profili di Amministrazione centrale fare clic su Avvia sincronizzazione profili.

  5. Nella pagina Avvia sincronizzazione profili selezionare Avvia sincronizzazione completa se si effettua la sincronizzazione per la prima volta o se sono state aggiunte o modificate connessioni di sincronizzazione o mapping di proprietà dall'ultima operazione di sincronizzazione. Selezionare Avvia sincronizzazione incrementale per sincronizzare solo le informazioni modificate dall'ultima sincronizzazione.

  6. Fare clic su OK.

    Verrà visualizzata la pagina Gestione servizio profili.

  7. Se si intende abilitare il processo timer di pulizia sito personale, completare questi passaggi aggiuntivi prima di abilitare il processo:

  8. Eseguire di nuovo la sincronizzazione dei profili come descritto in questa sezione.

  9. Al termine dell'esecuzione della seconda sincronizzazione del profilo, nella sezione Gestione applicazioni di Amministrazione centrale fare clic su Gestisci applicazioni di servizio.

  10. Fare clic sul nome dell'applicazione di servizio profili utente e quindi su Gestisci profili utente.

  11. Nella sezione Utenti della pagina Gestione servizio profili fare clic su Gestisci profili utente.

  12. Accanto a Visualizza selezionare Profili mancanti dall'importazione.

  13. Nella casella Trova profili digitare il dominio per i profili e quindi fare clic su Trova.

  14. Per ogni profilo restituito, verificare nel servizio directory di origine, ad esempio Active Directory, lo stato del profilo in questione. Se lo stato di uno dei profili restituiti nella directory non è disabilitato o non viene eliminato, non abilitare il processo timer di pulizia del sito personale. Per ulteriore assistenza, contattare il Servizio Supporto Tecnico Clienti Microsoft. In caso contrario, abilitare il processo timer di pulizia del sito personale. Per informazioni sui cmdlet di PowerShell usati per abilitare e disabilitare questo processo timer, vedere le informazioni di riferimento sui cmdlet di SharePoint Server.

Una sincronizzazione completa può richiedere molto tempo. Se si aggiorna la pagina Gestione servizio profili, verrà visualizzato nella parte destra della pagina l'avanzamento del processo di sincronizzazione. Si noti che la sincronizzazione dei profili si compone di varie fasi e che i profili non verranno importati immediatamente. La finestra Gestione servizio profili non viene aggiornata automaticamente durante la sincronizzazione.

Fase 3: Configurare le connessioni e importare dati da sistemi aziendali

È possibile importare dati da un sistema aziendale, ad esempio un sistema di gestione del personale o un sistema finanziario, e utilizzare tali dati per aggiungere proprietà ai profili utente esistenti. È già stato creato un tipo di contenuto esterno che porta le informazioni dal sistema esterno in SharePoint Server 2013. Per altre informazioni su come creare un tipo di contenuto esterno per la sincronizzazione con un sistema aziendale, vedere Pianificare la sincronizzazione dei profili per SharePoint Server 2013.

Questa fase è facoltativa.

Per eseguire queste procedure, è necessario essere un amministratore della farm o un amministratore dell'applicazione del servizio profili utente e dell'applicazione del servizio di integrazione applicativa dei dati. Se non si è un amministratore della farm, iniziare ogni procedura dalla pagina Gestione servizio profili.

Questa fase comporta le attività seguenti:

  1. Concedere all'applicazione di servizio profili utente l'autorizzazione per utilizzare il tipo di contenuto esterno

  2. Configurare una connessione per la sincronizzazione del servizio integrazione applicativa dei dati

  3. Aggiungere o modificare le proprietà dei profili utente

  4. Importare dati

Concedere all'applicazione di servizio profili utente l'autorizzazione per utilizzare il tipo di contenuto esterno

Utilizzare questa procedura per concedere all'account della farm l'autorizzazione per eseguire operazioni sul tipo di contenuto esterno. Per altre informazioni sull'impostazione di autorizzazioni su un tipo di contenuto esterno, vedere Impostare autorizzazioni su un tipo di contenuto esterno.

Nota

Servizi di integrazione applicativa usa le autorizzazioni per il tipo di contenuto esterno e le autorizzazioni nel sistema aziendale per determinare le regole di autorizzazione. È necessario assicurarsi che anche l'account della farm disponga dell'autorizzazione di accesso al sistema aziendale. Per altre informazioni sull'autenticazione e le autorizzazioni, vedere Panoramica delle attività di sicurezza di Servizi di integrazione applicativa in SharePoint Server.

Per concedere all'applicazione di servizio profili utente l'autorizzazione per utilizzare il tipo di contenuto esterno

  1. Verificare che l'account utente usato per eseguire questa procedura disponga delle credenziali seguenti:
  • L'account utente che esegue questa procedura è un amministratore della farm o un amministratore dell'applicazione del servizio di integrazione applicativa dei dati.

  • L'account utente con cui viene eseguita questa procedure deve disporre dell'autorizzazione Imposta autorizzazioni per il tipo di contenuto esterno con cui si esegue la sincronizzazione.

  1. Se l'account utente che esegue questa procedura è un amministratore della farm, completare questo passaggio. In caso contrario, se l'account utente non è un amministratore della farm, andare al passaggio successivo:
  • Nella sezione Gestione applicazioni di il sito Web Amministrazione centrale SharePoint fare clic su Gestisci applicazioni di servizio.
  1. Nella pagina Gestisci applicazioni di servizio di Amministrazione centrale selezionare l'applicazione del servizio di integrazione applicativa dei dati.

  2. Selezionare la casella di controllo del tipo di contenuto esterno che rappresenta le informazioni con cui effettuare la sincronizzazione.

  3. Nel gruppo Autorizzazioni fare clic su Imposta autorizzazioni oggetto.

  4. Nella casella digitare l'account della farm e quindi fare clic su Aggiungi.

  5. Nella casella Autorizzazioni per <account> selezionare Esegui.

    Nota

    Se l'account della farm è l'unico account elencato nella casella Autorizzazioni per <account> , è necessario assegnare anche l'account farm Imposta autorizzazioni al tipo di contenuto esterno. Almeno un utente, un gruppo o un'attestazione presente nell'elenco di controllo di accesso del tipo di contenuto esterno deve disporre dell'autorizzazione Impostazione autorizzazioni.

  6. Fare clic su OK.

  7. Verificare che la casella di controllo Propaga le autorizzazioni a tutti i metodi di questo tipo di contenuto esterno. Le autorizzazioni esistenti verranno sovrascritte. sia selezionata.

  8. Ripetere questi passaggi per impostare autorizzazioni su tipi di contenuto esterno aggiuntivi.

Configurare una connessione per la sincronizzazione del servizio integrazione applicativa dei dati

In questa procedura si creerà una connessione per ogni tipo di contenuto esterno. La connessione specifica in che modo il sistema aziendale è correlato alle proprietà del profilo. Le informazioni immesse provengono dal foglio di lavoro Connection Planning.

Per creare una connessione di sincronizzazione dei profili utente

  1. Verificare che l'account utente usato per eseguire questa procedura disponga delle credenziali seguenti:
  • L'account utente che esegue questa procedura è un amministratore della farm o amministratore dell'applicazione del servizio profili utente e dell'applicazione del servizio di integrazione applicativa dei dati.
  1. Se l'account utente che esegue questa procedura è un amministratore della farm completare questi passaggi. In caso contrario, se l'account utente non è un amministratore della farm, andare al passaggio successivo:

  2. Nella sezione Gestione applicazioni di Amministrazione centrale fare clic su Gestisci applicazioni di servizio.

  3. Nella pagina Gestisci applicazioni di servizio selezionare l'applicazione del servizio profili utente.

  4. Nella sezione Sincronizzazione della pagina Gestisci servizio profili di Amministrazione centrale fare clic su Configura connessioni di sincronizzazione.

  5. Nella pagina Connessioni di sincronizzazione fare clic su Crea nuova connessione.

  6. Nella pagina Aggiungi nuova connessione di sincronizzazione digitare un nome per la connessione di sincronizzazione nella casella Nome connessione.

  7. Nell'elenco Tipo selezionare Servizio di integrazione applicativa dei dati.

  8. Nella casella Entità del servizio di integrazione applicativa dei dati digitare il nome del tipo di contenuto esterno.

    Consiglio

    Se non si conosce il nome del tipo di contenuto esterno, fare clic sul pulsante Selezione tipo di contenuto esterno per visualizzare tutti i tipi di contenuto esterno. Selezionare il tipo nell'elenco e quindi fare clic su OK.

  9. Se ogni profilo utente viene mappato a una sola istanza del tipo di contenuto esterno, eseguire le operazioni seguenti:

  10. Fare clic su Connetti archivio profili utente a entità del servizio di integrazione applicativa dei dati con mapping uno-a-uno.

  11. Nell'elenco Restituisci elementi identificati dalla proprietà di profilo seguente selezionare la proprietà del profilo utente utilizzata per associare profili utente a istanze del tipo di contenuto esterno. La proprietà del profilo utente e l'identificatore del tipo di contenuto esterno definiscono la relazione 1:1 tra i profili utente e il tipo di contenuto esterno e vengono utilizzati per assicurare che le proprietà importate vengano applicate al profilo utente corretto.

    Consiglio

    Nell'elenco Restituisci elementi identificati dalla proprietà di profilo seguente vengono riportate tutte le proprietà dei profili utente con un tipo di dati simile all'identificatore del tipo di contenuto esterno.

  12. Se un profilo utente può essere mappato a più istanze del tipo di contenuto esterno, eseguire le operazioni seguenti:

  13. Fare clic su Connetti archivio profili utente a entità del servizio di integrazione applicativa dei dati con mapping uno-a-molti.

  14. Nell'elenco Filtra elementi in base a selezionare il filtro utilizzato per individuare il set di istanze del tipo di contenuto esterno applicabile a un profilo utente.

    Nota

    Nell'elenco Filtra elementi in base a vengono visualizzati tutti i filtri definiti nel tipo di contenuto esterno.

  15. Nell'elenco Utilizza la proprietà di profilo seguente come valore di filtro selezionare la proprietà del profilo utente utilizzata per associare profili utente a istanze del tipo di contenuto esterno.

  16. Fare clic su OK.

  17. Ripetere i passaggi da 4 a 10 per aggiungere ulteriori connessioni.

Aggiungere o modificare le proprietà dei profili utente

Prima di poter importare dati dal sistema aziendale, è necessario specificare la modalità di mapping di tali dati alle proprietà dei profili utente. Il foglio dati Proprietà profilo utente nel foglio di lavoro Proprietà profilo utente elenca le proprietà del sistema aziendale che si desidera importare e il modo in cui tali proprietà vengono mappate alle proprietà del profilo nell'archivio profili di SharePoint Server 2013.

Seguire la procedura illustrata nella sezione Mappare le proprietà dei profili utente per mappare ulteriori proprietà dei profili utente. Se i dati vengono mappati a una proprietà del profilo utente esistente, modificare la proprietà e aggiungere un nuovo mapping. In caso contrario, aggiungere una nuova proprietà personalizzata e quindi mapparla.

Importare dati

Per importare dati da un sistema aziendale, è necessario eseguire una sincronizzazione completa. Seguire la procedura descritta nella sezione Avviare la sincronizzazione dei profili per avviare una sincronizzazione completa.

Fase 4: Configurare le connessioni ed esportare dati nei servizi directory

Nelle fasi precedenti sono state configurate le connessioni necessarie per la sincronizzazione dei profili. Per scrivere di nuovo le informazioni sui profili in un servizio directory, è necessario mappare le proprietà dei profili ad attributi del servizio directory specificando la direzione di mapping Esportazione. Alla successiva esecuzione della sincronizzazione dei profili, le proprietà verranno importate ed esportate in base ai mapping configurati.

Nota

Anche se è possibile importare dati del profilo da sistemi aziendali tramite il servizio di integrazione applicativa, non è possibile esportare dati nei sistemi aziendali.

Questa fase è facoltativa.

Per eseguire queste procedure, è necessario essere amministratore della farm o amministratore dell'applicazione di servizio profili utente. Se non si è un amministratore della farm, iniziare ogni procedura utilizzando la pagina Gestione servizio profili.

Non creare una nuova connessione di sincronizzazione per esportare proprietà. Per esportare proprietà in un servizio directory, utilizzare la stessa connessione di sincronizzazione creata per importare proprietà dal servizio directory. Non è possibile usare una connessione di sincronizzazione solo per esportare proprietà.

Seguire di nuovo la procedura descritta in Mappare le proprietà dei profili utente, questa volta selezionando Esportazione come direzione di mapping. Le proprietà mappate verranno esportate da SharePoint Server 2013 al servizio directory di cui si seleziona la connessione.

Seguire di nuovo la procedura per Avviare la sincronizzazione dei profili, questa volta selezionando una sincronizzazione incrementale. I valori delle proprietà del profilo di SharePoint Server 2013 mappati per l'esportazione negli attributi del servizio directory verranno aggiornati.

Nota

Per determinati servizi directory potrebbero essere richieste autorizzazioni aggiuntive per scrivere di nuovo i dati nel servizio directory. Leggere le informazioni nella sezione Pianificare le autorizzazioni degli account dell'articolo "Pianificare la sincronizzazione dei profili" e accertarsi che l'account di sincronizzazione disponga delle autorizzazioni necessarie.

Riconoscimenti

Il team di Pubblicazione contenuto di SharePoint Server 2013 ringrazia Spencer Harbar, Enterprise Architect, per aver contribuito a questo articolo. Il suo blog è disponibile all'indirizzo http://www.harbar.net.

Vedere anche

Concetti

Gestire la sincronizzazione dei profili utente in SharePoint Server

Pianificare la sincronizzazione dei profili in SharePoint Server

Pianificare la sincronizzazione dei profili per SharePoint Server 2013