# Synkronisera med Active Directory eller LDAP

Den här artikeln hjälper dig att komma igång med att använda Directory Connector för att synkronisera användare och grupper från din LDAP- eller Active Directory-tjänst till din Bitwarden-organisation. Bitwarden tillhandahåller inbyggda kontakter för de mest populära LDAP-katalogservrarna, inklusive:

- Microsoft Active Directory
- Apache Directory Server (ApacheDS)
- Apple Open Directory
- Fedora Directory Server
- Novell eDirectory
- ÖppnaDS
- ÖppnaLDAP
- Sun Directory Server Enterprise Edition (DSEE)
- Vilken generisk LDAP-katalogserver som helst

## Anslut till din server

Slutför följande steg för att konfigurera Directory Connector för att använda din LDAP eller Active Directory:

1. Öppna [skrivbordsappen](https://bitwarden.com/sv-se/help/directory-sync-desktop/) Directory Connector.
2. Navigera till fliken **Inställningar**.
3. Från rullgardinsmenyn **Typ**, välj **Active Directory / LDAP**.

De tillgängliga fälten i det här avsnittet kommer att ändras enligt din valda typ.
4. Konfigurera följande alternativ:

| **Alternativ** | **Beskrivning** | **Exempel** |
|------|------|------|
| Serverns värdnamn | Värdnamn för din katalogserver. | `ad.example.com`, `ldap.company.org` |
| Serverport | Port som din katalogserver lyssnar på. | `389 `eller `10389` |
| Rotväg | Rotsökväg där Directory Connector ska starta alla frågor. | `cn=users`, `dc=ad`, `dc=example`, `dc=com`, `dc=ldap`, `dc=company`, `dc=org` |
| Denna server använder Active Directory | Markera den här rutan om servern är en Active Directory-server. | |
| Denna server visar sökresultat | Markera den här rutan om servern paginerar sökresultat (endast LDAP). | |
| Denna server använder en krypterad anslutning | Om du markerar den här rutan uppmanas du att välja ett av följande alternativ: **Använd SSL**(LDAPS) Om din LDAPS-server använder ett opålitligt certifikat kan du konfigurera certifikatalternativ på den här skärmen. **Använd TSL**(STARTTLS) Om din LDAP-server använder ett självsignerat certifikat för STARTTLS kan du konfigurera certifieringsalternativ på den här skärmen. | |
| Användarnamn | Det distinguerade namnet på en administrativ användare som programmet kommer att använda vid anslutning till katalogservern. För **Active Directory**, om synkronisering av status för användare som tagits bort från katalogen önskas, bör användaren vara medlem i den inbyggda administratörsgruppen. | |
| Lösenord | Lösenordet för användaren som anges ovan. Lösenordet lagras säkert i operativsystemets inbyggda behörighetshanterare. | |

## Konfigurera synkroniseringsalternativ

> [!NOTE] Clear sync cache
> When you are finished configuring, navigate to the **More** tab and select the **Clear Sync Cache** button to prevent potential conflicts with prior sync operations. For more information, see [Clear Sync Cache](https://bitwarden.com/sv-se/help/clear-sync-cache/).

Utför följande steg för att konfigurera inställningarna som används vid synkronisering med Directory Connector:

> [!NOTE]
> If you are using Active Directory, many of these settings are predetermined for you and are therefore are not shown.

1. Öppna [skrivbordsappen](https://bitwarden.com/sv-se/help/directory-sync-desktop/) Directory Connector.
2. Navigera till fliken **Inställningar**.
3. I avsnittet **Synkronisera** konfigurerar du följande alternativ efter önskemål:

| **Alternativ** | **Beskrivning** |
|------|------|
| Intervall | Tid mellan automatisk synkroniseringskontroll (i minuter). |
| Ta bort inaktiverade användare under synkronisering (**ej tillgängligt för LDAP**) | Markera den här rutan för att ta bort användare från Bitwarden-organisationen som har inaktiverats i din organisation. |
| Skriv över befintliga organisationsanvändare baserat på aktuella synkroniseringsinställningar | Markera den här rutan för att helt skriva över användaruppsättningen vid varje synkronisering, inklusive att ta bort användare från din organisation när de är frånvarande från kataloganvändaruppsättningen. **Om av någon anledning en tom synkronisering körs när detta alternativ är aktiverat, kommer Directory Connector att ta bort alla användare.**  Kör alltid en [testsynkronisering ](https://bitwarden.com/sv-se/help/ldap-directory/#test-a-sync/)före synkronisering efter att du har aktiverat det här alternativet. |
| Mer än 2000 användare eller grupper förväntas synkronisera | Markera den här rutan om du förväntar dig att synkronisera 2000+ användare eller grupper. Om du inte markerar den här rutan kommer Directory Connector att begränsa en synkronisering till 2000 användare eller grupper. |
| Medlemsattribut | Namn på attributet som används av katalogen för att definiera en grupps medlemskap (till exempel `unik` medlem). |
| Skapande dataattribut | Namn på attributet som används av katalogen för att ange när en post skapades (till exempel `WhenCreated`). |
| Revisionsdatum Attribut | Namn på det attribut som används av katalogen för att ange när en post senast ändrades (till exempel `närChanged`). |
| Om en användare inte har någon e-postadress, kombinera ett användarnamnsprefix med ett suffixvärde för att bilda ett e-postmeddelande | Markera den här rutan för att skapa giltiga e-postalternativ för användare som inte har en e-postadress. **Användare utan riktiga eller bildade e-postadresser kommer att hoppas över av Directory Connector.** Formed Email = **Email Prefix Attribut** + **Email Suffix** |
| E-postprefixattribut | Attribut används för att skapa ett prefix för bildade e-postadresser. |
| E-postsuffix | En sträng (`@example.com`) som används för att skapa ett suffix för bildade e-postadresser. |
| Synkronisera användare | Markera den här rutan för att synkronisera användare med din organisation. Om du markerar den här rutan kan du ange ett **användarfilter**, **användarsökväg, användarobjektklass** och **användare-postattribut**. |
| Användarfilter | Se [Ange synkroniseringsfilter.](https://bitwarden.com/sv-se/help/ldap-directory/#specify-sync-filters/) |
| Användarväg | Attribut som används med den angivna **rotsökvägen**för att söka efter användare (till exempel `ou=användare`). Om inget värde anges, startar sökningen i underträdet från rotsökvägen. |
| Användarobjektklass | Namnet på klassen som används för LDAP-användarobjektet (till exempel `användare`). |
| Användarens e-postattribut | Attribut som ska användas för att ladda en användares lagrade e-postadress. |
| Synkronisera grupper | Markera den här rutan för att synkronisera grupper med din organisation. Om du markerar den här rutan kan du ange ett **gruppfilter**, **gruppsökväg**, **gruppobjektklass**, **gruppnamnattribut**. |
| Gruppfilter | Se [Ange synkroniseringsfilter.](https://bitwarden.com/sv-se/help/ldap-directory/#specify-sync-filters/) |
| Gruppväg | Attribut som används med den angivna **rotsökvägen**för att söka efter grupper (till exempel `ou=grupper`). Om inget värde anges, startar sökningen i underträdet från rotsökvägen. |
| Gruppobjektklass | Namnet på klassen som används för LDAP-gruppobjektet (till exempel `groupOfUniqueNames`). |
| Attribut för gruppnamn | Namn på det attribut som används av katalogen för att definiera namnet på en grupp (till exempel `namn`). |

### Ange synkroniseringsfilter

Användar- och gruppfilter kan vara i form av vilket LDAP-kompatibelt sökfilter som helst.

Active Directory ger några avancerade alternativ och begränsningar för att skriva sökfilter, jämfört med vanliga LDAP-anvisningar. Läs mer om hur du skriver Active Directory-sökfilter [här](https://docs.microsoft.com/en-us/windows/win32/adsi/search-filter-syntax?redirectedfrom=MSDN).

> [!NOTE] LDAP nested groups bwdc
> Nested groups can sync multiple group objects with a single referent in the Directory Connector. Do this by creating a group whose members are other groups.

#### Prover

Så här filtrerar du en synkronisering för alla poster som har `objectClass=user` och `cn` (vanligt namn) som innehåller `marknadsföring`:

```
(&(objectClass=user)(cn=*Marketing*))
```

(**endast LDAP**) För att filtrera en synkronisering för alla poster med en `ou` (organisationsenhet)-komponent i deras `dn` (särskilt namn) som är antingen `Miami` eller `Orlando`:

```
(|(ou:dn:=Miami)(ou:dn:=Orlando))
```

(**endast LDAP**) För att utesluta entiteter som matchar ett uttryck, till exempel alla `ou=Chicago-poster` *utom* de som också matchar ett `ou=Wrigleyville-attribut`:

```
(&(ou:dn:=Chicago)(!(ou:dn:=Wrigleyville)))
```

(Endast AD) Så här filtrerar du en synkronisering för användare i `Heroes-gruppen`:

```
(&(objectCategory=Person)(sAMAccountName=*)(memberOf=cn=Heroes,ou=users,dc=company,dc=com))
```

(Endast AD) Så här filtrerar du en synkronisering för användare som är medlemmar i `Heroes-gruppen`, antingen direkt eller via kapsling:

```
(&(objectCategory=Person)(sAMAccountName=*)(memberOf:1.2.840.113556.1.4.1941:=cn=Heroes,ou=users,dc=company,dc=com))
```

## Testa en synkronisering

> [!TIP] BWDC connect to EU server.
> Innan du testar eller kör en synkronisering, kontrollera att Directory Connector är ansluten till rätt molnserver (t.ex. USA eller EU) eller egenhostad server. Lär dig hur du gör det med [skrivbordsappen](https://bitwarden.com/sv-se/help/directory-sync-desktop/#getting-started/) eller [CLI](https://bitwarden.com/sv-se/help/directory-sync-cli/#config/).

För att testa om Directory Connector lyckas ansluta till din katalog och returnera önskade användare och grupper, navigera till fliken **Dashboard** och välj knappen **Testa nu**. Om det lyckas kommer användare och grupper att skrivas ut till fönstret Directory Connector enligt de angivna [synkroniseringsalternativen](https://bitwarden.com/sv-se/help/ldap-directory/#configure-sync-options/) och [filtren](https://bitwarden.com/sv-se/help/ldap-directory/#specify-sync-filters/):

![Test sync results ](https://bitwarden.com/assets/5QYMxvtCPhjbluuoLcCapD/96e9c630ead9ceba5124b55f9d2764a3/dc-okta-test.png)

## Starta automatisk synkronisering

När [synkroniseringsalternativ](https://bitwarden.com/sv-se/help/ldap-directory/#configure-sync-options/) och [filter](https://bitwarden.com/sv-se/help/ldap-directory/#specify-sync-filters/) har konfigurerats och testats kan du börja synkronisera. Slutför följande steg för att starta automatisk synkronisering med Directory Connector:

1. Öppna [skrivbordsprogrammet Directory Connector.](https://bitwarden.com/sv-se/help/directory-sync-desktop/)
2. Navigera till fliken **Dashboard**.
3. I avsnittet **Sync**, välj knappen **Start Sync**.

Du kan alternativt välja knappen **Synkronisera nu** för att utföra en manuell engångssynkronisering.

Directory Connector börjar polla din katalog baserat på de konfigurerade [synkroniseringsalternativen](https://bitwarden.com/sv-se/help/ldap-directory/#configure-sync-options/) och [filtren](https://bitwarden.com/sv-se/help/ldap-directory/#specify-sync-filters/).

Om du avslutar eller stänger programmet kommer den automatiska synkroniseringen att stoppas. För att hålla Directory Connector igång i bakgrunden, minimera programmet eller dölj det i systemfältet.

> [!NOTE] Teams Starter + BWDC
> Om du har [Teams Starter-plan](https://bitwarden.com/sv-se/help/password-manager-plans/#teams-starter-organizations/) är du begränsad till 10 medlemmar. Directory Connector visar ett felmeddelande och slutar synkronisera om du försöker synkronisera fler än 10 medlemmar.
> 
> Den **här planen går inte längre att köpa**. Det här felet gäller inte för Teams planer.

## Synkronisera med Active Directory-felsökning

**Värdegräns uppnådd vid synkronisering från en Active Directory-instans:**

Active Directory `MaxValRange` har en standardinställning på 1500. Om ett attribut, såsom `medlemmar` i en grupp, har fler än 1500 värden, kommer Active Directory att returnera både ett tomt attribut för `medlemmar`, såväl som en trunkerad lista med` medlemmar `på separata attribut, upp till värdet för `MaxValRange`. 

- Du kan justera `MaxValRange-policyn` till ett värde som är högre än antalet medlemmar i din största grupp i Active Directory. Se Microsofts dokumentation för att ställa in Active Directory LDAP-policyer med hjälp av verktyget [ntdsutll.exe](https://learn.microsoft.com/en-us/troubleshoot/windows-server/identity/view-set-ldap-policy-using-ntdsutil).