32.1 Autenticação da fonte de usuário

Por padrão, um usuário é autenticado automaticamente na Zona de Gerenciamento ao efetuar login em um diretório LDAP (Novell® eDirectory™ ou Microsoft Active Directory) que foi definido como origem de usuário na Zona de Gerenciamento. A autenticação do usuário no ZENworks somente poderá ocorrer se o diretório LDAP do usuário (ou o contexto de diretório LDAP do usuário) for definido como uma fonte de usuário no ZENworks.

O ZENworks Adaptive Agent é integrado ao cliente de login do Windows ou da Novell para oferecer uma única experiência de login aos usuários. Quando os usuários inserem suas credenciais do eDirectory ou do Active Directory no cliente do Windows ou da Novell, eles serão conectados à Zona de Gerenciamento se as credenciais corresponderem às existentes em uma origem de usuário do ZENworks. Caso contrário, uma tela separada de login no ZENworks solicitará as credenciais corretas ao usuário.

Por exemplo, suponha que um usuário tenha contas em duas árvores do eDirectory: Árvore1 e Árvore2. A Árvore1 é definida como uma origem de usuário na Zona de Gerenciamento, mas a Árvore2 não. Se o usuário efetuar login na Árvore 1, ele será automaticamente conectado à Zona de Gerenciamento. Entretanto, se ele efetuar login na Árvore2, a tela de login do Adaptive Agent será exibida e solicitará as credenciais da Árvore1 ao usuário.

Se o usuário efetuar login pela primeira vez em um dispositivo que tenha mais de uma origem de usuário habilitada, o usuário será solicitado a selecionar a origem de usuário e digitar suas credenciais. Nos logins subseqüentes, o usuário será automaticamente conectado na mesma origem de usuário selecionada durante o primeiro login. Entretanto, se você não quiser que o usuário receba a mensagem solicitando que ele selecione a origem de usuário no primeiro login, execute as seguintes etapas para habilitar o login direto no dispositivo:

  1. Abra o Editor de Registro.

  2. Vá para HKLM/Software/Novell/ZCM/ZenLgn/.

  3. Crie um DWORD chamado EnableSeamlessLogin e defina o valor como 1.

Se o login direto estiver habilitado, o primeiro login de um usuário poderá ser lento. Isso porque todas as origens de usuário existentes são pesquisadas e o usuário é conectado na primeira origem de usuário que corresponde à conta do usuário. Se vários usuários utilizarem o mesmo dispositivo, os logins subseqüentes também poderão ser lentos, pois as informações do usuário podem não ser armazenadas em cache no dispositivo.

Para reduzir o tempo do login, especifique a origem de usuário padrão para que o usuário possa efetuar o login direto no dispositivo:

  1. Abra o Editor de Registro.

  2. Vá para HKLM/Software/Novell/ZCM/ZenLgn/.

  3. Crie uma String chamada DefaultRealm e defina o valor com a origem de usuário desejada.

    Por exemplo, se todos os usuários tiverem que efetuar login em uma origem de usuário denominada POLICY-TREE, crie uma String chamada DefaultRealm e defina seu valor como POLICY-TREE.

Se houver falha no login em uma origem de usuário padrão especificada, as outras origens de usuário existentes serão pesquisadas e o usuário será conectado naquela que corresponder à conta do usuário.

No dispositivo Windows XP, Windows 2000 ou Windows 2003, o usuário pode ver o status do login durante o processo de login no ZENworks.

Para habilitar a exibição de mensagens de status na tela:

  1. Abra o Editor de Registro.

  2. Vá para HKEY_LOCAL_MACHINE\Software\Novell\NWGINA.

  3. Crie um DWORD chamado EnableStatusMessages e defina o valor como 1.