Por padrão, o PRTG usa seu próprio banco de dados interno de contas de usuário para autenticar os usuários. Para muitos clientes do PRTG, particularmente aqueles com redes menores, essa autenticação local atende a todas as suas necessidades.
Mas para os clientes do PRTG que têm ambientes e infraestruturas mais complexas ou que querem reduzir o número de mecanismos de autenticação em suas redes, o PRTG também oferece a integração do Active Directory (Active Directory).
Dessa forma, todos os membros dos grupos de usuários do Active Directory que são mapeados para grupos de usuários no PRTG durante a integração podem fazer logs no PRTG com suas credenciais de domínio do Active Directory posteriormente.
No Active Directory, certifique-se de que os usuários que exigem os mesmos direitos de acesso para o PRTG estejam no mesmo grupo de usuários do Active Directory.
Em nosso exemplo, o grupo de usuários Active Directory PRTG_ADM contém as duas contas de usuário administrador que mais tarde têm direitos administrativos no PRTG e que também podem gerenciar direitos de acesso e configurações de cluster e alterar a configuração de monitoramento do PRTG. O grupo de usuários Active Directory PRTG_RO contém as quatro contas de usuário que mais tarde terão apenas direitos de acesso de leitura no PRTG.
Obtenha visibilidade total com painéis em tempo real, alertas e sensores personalizáveis
Certifique-se de que o sistema do servidor central do PRTG é um membro do domínio Active Directory com o qual você deseja integrá-lo. Você pode verificar e, se necessário, alterar essa configuração através do Painel de Controle do Windows:
Na próxima etapa, você precisa fornecer os detalhes do seu domínio Active Directory local no PRTG:
Alertas personalizados e visualização de dados permitem identificar e prevenir rapidamente qualquer tipo de problema
Repita essas etapas para o grupo de usuários PRTG_RO para criar um segundo grupo de usuários que têm apenas direitos de acesso de leitura para o PRTG. Nesse caso, deixe a configuração padrão em Direitos Administrativos.
Agora, os membros dos grupos Active Directory definidos podem fazer logs no PRTG com os respectivos direitos de acesso.
Na árvore de dispositivos, o PRTG cria automaticamente novos grupos com o nome [nome_do_grupo] home para cada um dos grupos de usuários integrados do Active Directory.
Não se esqueça de definir os direitos de acesso do grupo que se aplicam aos objetos da árvore de dispositivos, bem como às bibliotecas, mapas e relatórios. Isso pode ser feito nas configurações de um objeto na seção Direitos de acesso.
A maneira mais fácil é definir os direitos de acesso do grupo nas configurações do grupo raiz.