02. Vereisten Synctool

Introductie

Dit document legt de vereisten en hardware-specificaties uit voor het gebruik van de Synctool.

Hardware-specificaties

De Zivver Synctool heeft geen eigen dedicated server nodig. De Synctool kan worden geïmplementeerd op elke server die voldoet aan de vereisten en hardware-specificaties zoals beschreven in dit artikel.

De beste praktijk is om de Synctool op een bestaande synchronisatieserver of applicatieserver te plaatsen met de volgende minimale hardware-specificaties.

Aantal medewerkersCPUGeheugenSchijfgrootte
Minder dan 10.0001.4 GHz / 2 cores2 GB50 GB
10.000 tot 50.0001.6 GHz / 2 cores4 GB70 GB
50.000 tot 100.0001.6 GHz / 2 cores8 GB100 GB

Systeemvereisten

  • Microsoft Windows Server 2012 R2 Service Pack 1 Extended Security Updates of hoger
  • Microsoft Windows 7 Extended Security Updates of hoger
  • Microsoft .NET 4.8 of hoger geïnstalleerd

Connectiviteit

ProtocolPoortBeschrijving
LDAP1389Alleen voor LDAP-synchronisaties. Gebruikt voor het importeren van gegevens uit Active Directory
LDAP/SSL1636Alleen voor LDAP-synchronisaties. Gebruikt voor het importeren van gegevens uit Active Directory. Gegevensoverdracht is ondertekend en versleuteld
HTTP80Alleen voor Exchange Online-synchronisaties. Downloadt de Certificate Revocation Lists (CRL) bij het valideren van het TLS/SSL-certificaat
HTTPS443TLS v1.2. Wordt gebruikt om verbinding te maken met https://app.zivver.com/api en https://downloads.zivver.com

1) Je moet kiezen tussen LDAP of LDAP/SSL. Beste praktijk is om LDAP/SSL te gebruiken.

Automatiseringsvereisten

Bron-specifieke vereisten

In deze sectie worden vereisten voor verschillende bronnen beschreven, aangezien elke gegevensimport uit één of meerdere bronnen kan komen.

LDAP-bron

Zie de introductie van de LDAP-bronhandleiding voor meer informatie over wanneer de LDAP-bron te gebruiken

  • De domeincontroller moet inkomend verkeer vanaf de Synctool-server toestaan via poort 389 of 636, zie ook connectiviteit
  • Er is een serviceaccount beschikbaar met de volgende rechten:
    • Toegestaan om gegevensimports te maken vanaf de domeincontroller via LDAP
    • Alleen-lezen rechten in Active Directory. Dit is standaard ingeschakeld voor alle domeingebruikers

Exchange Online-bron

Zie de introductie van de Exchange-bronhandleiding voor meer informatie over wanneer de Exchange-bron te gebruiken

Exchange on-premise-bron

Zie de introductie van de Exchange-bronhandleiding voor meer informatie over wanneer de Exchange-bron te gebruiken

  • De Synctool-server is toegestaan om een remote PowerShell-sessie te maken naar de Exchange-server
  • PowerShell ExecutionPolicy moet RemoteSigned toestaan
  • PowerShell-module ExchangePowerShell moet geïnstalleerd zijn
  • PowerShell Language Mode moet Full Language Mode ondersteunen
  • Er is een serviceaccount beschikbaar met de volgende rechten in Exchange:
    • Distribution Groups
    • View Only Configuration
    • View Only Recipients
  • Gebruikersmailboxen ontvangen gedelegeerde toegang tot gedeelde mailboxen via Full Access-permissies
  • Als je geneste beveiligingsgroepen gebruikt om toegang tot gedeelde mailboxen te delegeren, moeten deze beveiligingsgroepen mail-enabled zijn

Als Full Access-permissies op gedeelde mailboxen zijn toegewezen aan Active Directory-beveiligingsgroepen, zorg er dan voor dat: