Planejar a sincronização de perfis (SharePoint Server 2010)

 

Aplica-se a: SharePoint Server 2010

Tópico modificado em: 2016-11-30

Este artigo fornece orientação para ajudá-lo a planejar a implementação da sincronização de perfis no Microsoft SharePoint Server 2010. A sincronização de perfil (também conhecida como "sinc. de perfil") permite a criação de perfis de usuário importando informações de outros sistemas usados em sua organização. Antes de ler este artigo, é necessário entender os conceitos usados no artigo Visão geral da sincronização de perfis (SharePoint Server 2010).

Este artigo explicará:

  • Como obter as informações necessárias para configurar a sincronização do perfil.

  • Com quem será necessário trabalhar para coletar as informações necessárias.

  • Os tipos de conteúdo externos que precisarão ser criados, se houver a necessidade.

À medida que você avança por este artigo, poderá preencher Planilhas para registrar suas decisões. Após a conclusão deste artigo e preenchimento das planilhas, você terá as informações necessárias para configurar a sincronização de perfil usando a Administração Central. É possível entregar as planilhas preenchidas ao administrador da sincronização de perfil ou usá-los para fazer a configuração por conta própria. Se você precisar de tipos de conteúdo externos para representar as informações de sistemas comerciais externos, já terá especificado os requisitos para esses tipos de conteúdo externos. É possível entregar as especificações ao desenvolvedor que criará os tipos de perfil externos.

Este artigo não descreverá como implementar seu plano. Essas informações são cobertas no artigo Configurar a sincronização de perfil (SharePoint Server 2010).

Antes de trabalhar nas tarefas de planejamento neste artigo, é preciso:

  • Saber quais usuários terão perfis no SharePoint Server.

  • Saber quais propriedades um perfil de usuário terá e preencher a planilha Planejamento das propriedades do perfil do usuário, conforme explicado no artigo Planejar perfis de usuário (SharePoint Server 2010).

  • Entender os conceitos gerais sobre serviços de diretório.

Neste artigo:

  • Sobre o planejamento para a sincronização de perfil

  • Planejar as conexões de sincronização

  • Identificar os mapeamentos de propriedade

  • Sincronizando grupos

  • Planejar o servidor de sincronização

  • Planejar a agenda de sincronização

  • Planejar permissões de conta

  • Próximas etapas

  • Planilhas

Sobre o planejamento para sincronização de perfil

Como a primeira etapa para o planejamento da sincronização de perfil, você identificará conexões de sincronização e coletará informações que serão necessárias ao criar a conexão. Se você precisar de tipos de conteúdo externo, documente os requisitos para esses tipos de conteúdo externos, forneça os requisitos para um desenvolvedor e receba os detalhes que serão usados para especificar uma conexão de sincronização com o sistema comercial.

Em seguida, você descobrirá como mapear propriedades de perfil do usuário para informações nos sistemas externos de modo que elas possam ser sincronizadas.

Finalmente, você responderá perguntas mais diretas, por exemplo, se você sincronizará grupos, qual servidor você usará para executar o serviço de sincronização e com que frequência você sincronizará as informações do perfil.

Planejar as conexões de sincronização

Cada propriedade no perfil de um usuário pode vir de um sistema externo. Há dois tipos de sistemas externos: serviços de diretório e sistemas comerciais. Durante todo este artigo, a frase sistema comercial é usada para indicar um sistema externo que não é um serviço de diretório. SAP, Siebel, SQL Server e aplicativos personalizados são exemplos de sistemas comerciais.

Observação

Para obter uma lista dos serviços de suporte suportados, consulte a seção Serviços de diretório suportados no artigo "Visão geral de sincronização de perfil".

No SharePoint Server, uma conexão de sincronização é uma forma de obter informações de perfil do usuário de um sistema externo. Para importar perfis de um dos serviços de diretório suportados, crie uma conexão de sincronização com o serviço de diretório. Para importar propriedades de perfil adicionais de um sistema comercial, crie um tipo de conteúdo externo para levar os dados do sistema comercial para o SharePoint Server e crie uma conexão de sincronização com o tipo de conteúdo externo. As seções a seguir explicam como coletar as informações que serão necessárias para cada conexão de sincronização.

Observação

Para importar perfis de um serviço de diretório não suportado, é possível importar um arquivo LDIF (Lightweight Directory Interchange Format). Para criar perfis de usuário de qualquer outra maneira, escreva um programa personalizado. Consulte Configurar a sincronização de perfil usando um arquivo LDIF (Lightweight Directory Interchange Format) (SharePoint Server 2010) para obter mais informações sobre como importar um arquivo LDIF.

Conexões com serviços de diretório

Cada usuário com um perfil no SharePoint Server precisa ter uma identidade em um serviço de diretório. (Se os usuários não estiverem representados em um serviço de diretório, não será possível sincronizar os perfis de usuário.) Identifique quais serviços de diretório contêm informações sobre esses usuários. A menos que você consiga acessar o serviço de diretório, identifique também um administrador do serviço de diretório. Você precisará da ajuda dessa pessoa para coletar algumas informações necessárias para criar conexões de sincronização.

A planilha Planejamento de Conexão (https://go.microsoft.com/fwlink/?linkid=202832&clcid=0x416) contém modelos para as informações que precisam ser coletadas para cada tipo de conexão. Cada modelo está em uma guia separada rotulada com o nome do provedor do serviço de diretório ao qual se aplica. Crie uma nova guia para cada serviço de diretório identificado. Copie o modelo para o tipo de serviço de diretório na nova guia. Em seguida, preencha as informações em cada guia nova, de acordo com a tabela a seguir.

Nome da linha na planilha Aplica-se ao tipo de conexão Instruções

Nome da conexão de sincronização

Tudo

Escolha um nome que o ajudará a se lembrar com qual serviço de diretório isso se conecta.

Tipo de conexão

Tudo

O tipo de serviço de diretório com o qual ocorre uma conexão.

Essas informações já estão preenchidas em cada guia.

Floresta

AD DS

O nome da floresta do serviço de diretório.

Controlador de domínio

AD DS

O nome do controlador de domínio preferido. Você precisará apenas identificar o controlador de domínio se houver vários controladores de domínio na floresta e você quiser sincronizar com um controlador de domínio específico.

Tipo de provedor de autenticação

Tudo

O tipo de autenticação que o SharePoint Server deve usar para se conectar ao serviço de diretório. Pode ser um dos seguintes:

  • Autenticação do Windows

  • Autenticação baseada em formulários

  • Autenticação baseada em declarações

O arquiteto de sistemas deve ser capaz de fornecer essas informações.

Provedor de autenticação

Tudo

Caso a autenticação com base em formulários ou em reivindicações for usada, preencha o nome do provedor confiável. O arquiteto de sistemas deve ser capaz de fornecer essas informações. Um provedor de autenticação não é necessário para autenticação no Windows.

Conta de sincronização

Tudo

A conta, incluindo o domínio, que será usada para se conectar ao serviço de diretório. Provavelmente o administrador do serviço de diretório criará uma nova conta para ser usada na sincronização.

Observação

As permissões que a conta de sincronização precisa ter estão descritas na seção Planejar permissões da conta deste tópico.

Senha de sincronização da conta

Tudo

A senha para a conta de sincronização.

Observação de segurançaSecurity Note
Será necessário saber a senha para a conta de sincronização, porém, recomendamos que não grave a senha na planilha.

Porta de conexão

Tudo

A porta que será usada para se conectar ao serviço de diretório.

Usar SSL?

AD DS

Se deve usar uma conexão protegida por SSL para se conectar ao serviço de diretório. O SSL é suportado somente para conexões com o AD DS.

Servidor de serviços de diretório

Tivoli, Sun, eDirectory

O nome do servidor de serviços de diretório.

Atributo Username

Tivoli, Sun, eDirectory

O nome do atributo no serviço de diretório que serve como o identificador exclusivo para cada perfil. Na maioria dos casos, o atributo username padrão de "uid" está correto.

Contêineres

Tudo

Os nomes dos contêineres do serviço de diretório, também conhecidos como UO (unidade organizacional), contêm os perfis para sincronização.

Filtro para usuários

Tudo

Consulte as instruções detalhadas na seção Sobre filtros de exclusão.

Filtro para grupos

Tudo

Consulte a seção Sincronizando grupos.

Sobre a exclusão de filtros

O SharePoint Server sincronizará todos os perfis dos contêineres identificados, a menos que você escolha excluir os perfis usando um filtro. Por exemplo, você pode criar um filtro para excluir usuários cujas contas estão desabilitadas.

Um filtro é composto por um conjunto de cláusulas e pelo conectar que unirá as cláusulas. Cada cláusula tem três partes:

  • Atributo: o atributo do serviço de diretório para comparação.

  • Valor: o valor ao qual comparar o atributo.

  • Operador: o tipo de comparação. Para obter mais informações sobre quais operadores estão disponíveis para cada tipo de dados do AD DS (Serviços de Domínio Active Directory), consulte Tipos de dados de filtro de conexão e operadores (SharePoint Server 2010).

Há duas formas de unir as cláusulas de um filtro de exclusão:

  • Todas se aplicam (AND): uma conta corresponderá ao filtro se todas as cláusulas forem aplicadas.

  • Qualquer uma se aplica (OR): uma conta corresponderá ao filtro se qualquer cláusula for aplicada.

Não é possível misturar ANDs e ORs em um filtro.

Por exemplo, suponha que funcionários temporários em sua organização recebam contas do Active Directory que começam com "T-". Você deseja sincronizar perfis para todos os usuários permanentes (não temporários) cujas contas não estão desabilitadas. É possível criar um filtro que use as cláusulas na seguinte tabela.

Atributo Operador Valor

sAMAccountName

começa com

T-

userAccountControl

Bit ativado igual

2

O filtro uniria as cláusulas usando Qualquer uma se aplica (OR).

Observação

No AD DS, userAccountControl é uma bitmask que representa vários aspectos úteis sobre o status da conta de usuário. Para obter uma lista de alguns dos filtros usados com mais frequência que podem ser criados usando o atributo userAccountControl, consulte https://go.microsoft.com/fwlink/?linkid=217163&clcid=0x416.

Não é possível criar um filtro que tenha base na associação em um grupo de serviço de diretório, como uma lista de distribuição. Para obter alternativas à importação de usuários com base na associação em grupo, consulte https://go.microsoft.com/fwlink/?linkid=220892&clcid=0x416.

Conexões com sistemas comerciais

Para importar propriedades de um sistema comercial, será necessário ter um tipo de conteúdo externo que leve o valor da propriedade de um sistema externo para o SharePoint Server 2010. Este artigo não cobre como criar um tipo de conteúdo externo. Essa tarefa é normalmente realizada por um desenvolvedor. Este artigo descreve quais dados precisam ser coletados e entregues ao desenvolvedor e mostra o que fazer com as informações recebidas. Para obter informações para desenvolvedores, consulte Como: criar tipos de conteúdo externos.

É possível usar a planilha Planejamento do tipo de conteúdo externo (https://go.microsoft.com/fwlink/?linkid=202832&clcid=0x416) para especificar os tipos de conteúdo externos a serem criados. Veja a planilha Propriedades de perfil de usuário preenchida durante a leitura do artigo Planejar perfis de usuário (SharePoint Server 2010). Na planilha Planejamento do tipo de conteúdo externo, crie uma linha para cada perfil de usuário proveniente de um sistema comercial. Preencha as três primeiras colunas de cada linha de acordo com as instruções da seguinte tabela.

Coluna na planilha Instruções

Sistema comercial

Um nome de sua escolha que identifique o sistema comercial que contém a propriedade.

Item

Os dados no sistema comercial que correspondem à propriedade. Seja o mais específico possível. Por exemplo, se o sistema comercial for um banco de dados, forneça o nome da tabela e da coluna, se souber.

Possíveis identificadores

Uma lista das propriedades do perfil de usuário que podem identificar exclusivamente um usuário.

Depois de preencher as três primeiras colunas de cada linha, entregue a planilha para o desenvolvedor de tipo de conteúdo externo. O desenvolvedor deve realizar as seguintes tarefas e devolver a planilha:

  • criar tipos de conteúdo externos para fornecer os dados do sistema externo descritos na planilha.

  • escolher um identificador apropriado para cada tipo de conteúdo externo.

  • Se os perfis de usuário tiverem um relacionamento um para um com os itens do tipo de conteúdo externo, crie um método de localização específico. Um tipo de conteúdo externo que contém a data de nascimento de um usuário é um exemplo de um relacionamento um para um. Cada perfil de usuário corresponderá a um item do tipo de conteúdo externo.

  • Se os perfis de usuário tiverem uma relação um para muitos com os itens do tipo de conteúdo externo, crie um método de localização e um filtro de comparação. Um tipo de conteúdo externo que contém a placa de um veículo de propriedade do usuário é um exemplo de um relacionamento um para muitos. Um usuário pode ter múltiplos veículos, portanto cada perfil de usuário pode corresponder a mais de um item do tipo de conteúdo externo.

  • Atualize a planilha para descrever os tipos de conteúdo externos que foram criados.

A planilha Planejamento de conexão (https://go.microsoft.com/fwlink/?linkid=202832&clcid=0x416) contém uma guia para uma conexão com um sistema comercial. Quando você receber as informações de volta do desenvolvedor de tipo de conteúdo externo, agrupe todas as propriedades de perfil de usuário que compartilham o mesmo tipo de conteúdo externo. Crie uma nova guia na planilha Planejamento de conexão para cada tipo de conteúdo externo e copie as informações da guia Sistemas comerciais em cada guia nova. Preencha as informações em cada guia criada, de acordo com as instruções da tabela abaixo.

Linha na planilha Instruções

Nome da conexão de sincronização

Escolha um nome que o ajudará a se lembrar com qual sistema comercial isso se conecta.

Tipo de conexão

"Conectividade de dados comerciais"

Essas informações já foram preenchidas.

Entidade de conectividade dos dados comerciais

O nome do tipo de conteúdo externo.

Mapeamento um para um ou um para muitos

O número de itens do tipo de conteúdo externo que pode corresponder a um determinado perfil de usuário. Insira "um para um" ou "um para muitos", conforme apropriado.

A propriedade do perfil precisa corresponder

O nome da propriedade do perfil de usuário que corresponde ao identificador do tipo de conteúdo externo.

Filtro de comparação

O nome do filtro de comparação.

Um filtro é necessários somente para mapeamentos um para muitos.

Identificar os mapeamentos de propriedade

Para indicar se a propriedade de um perfil de usuário vem de um sistema externo, mapeie a propriedade para um atributo específico do sistema externo. Determinadas propriedades de perfil de usuário são mapeadas por padrão. Para obter uma lista dos mapeamentos padrão para cada tipo de serviço de diretório, consulte Mapeamentos de propriedades de perfil de usuário padrão (SharePoint Server 2010). É possível mapear somente uma propriedade de perfil para um atributo cujo tipo de dados seja compatível com o tipo de dados da propriedade. Por exemplo, não é possível mapear a propriedade de perfil de usuário SPS-HireDate para o atributo homePhone do Active Directory, pois SPS-HireDate é uma data e homePhone é uma cadeia de caracteres Unicode. Para obter uma lista de quais tipos de dados de propriedade de perfil são compatíveis com quais tipos de dados AD DS, consulte Tipos de dados de propriedade do perfil do usuário (SharePoint Server 2010).

Ao sincronizar informações de perfil, além de importar as propriedades de perfil de sistemas externos, também é possível gravar dados em um serviço de diretório. Não é possível gravar dados em um sistema comercial. Para indicar que o SharePoint Server deve exportar uma propriedade de perfil de usuário, mapeie a propriedade e defina a direção do mapeamento como Exportar. Cada propriedade pode ser mapeada somente em um direção. Não é possível importar e exportar a mesma propriedade de perfil de usuário. Os dados exportados sobrescrevem quaisquer valores que já possam estar presentes no serviço de diretório. Isso também é verdade para propriedades com múltiplos valores, o valor exportado não é anexado aos valores existentes, ele os sobrescreve.

Examine a planilha Planejamento das propriedades de perfil de usuário preenchida durante a leitura do tópico Planejar perfis de usuário (SharePoint Server 2010). Para cada linha (propriedade) cujo valor será importado de um sistema externo, preencha as três colunas finais de acordo com as instruções da tabela abaixo.

Linha na planilha Instruções

Direção

"Importar", indicando se a propriedade será importada para o SharePoint Server.

Conexão de sincronização

O nome da conexão de sincronização por meio da qual essa propriedade será fornecida.

Atributo

O nome do elemento do sistema externo que fornecerá o valor da propriedade de perfil de usuário.

Se a conexão de sincronização ocorrer com um serviço de diretório, esse será o nome do atributo do serviço de diretório.

Se a conexão de sincronização ocorrer com um sistema comercial, esse será o nome da coluna no tipo de conteúdo externo.

Observação

Não é possível usar uma conexão com um sistema comercial para mapear uma propriedade binária para uma propriedade que implementa o de assessor Stream.

Para cada linha (propriedade) cujo valor será exportado para um serviço de diretório, preencha as três colunas finais de acordo com as instruções da tabela abaixo.

Linha na planilha Instruções

Direção

"Exportar", indicando se a propriedade será exportada do SharePoint Server para um serviço de diretório.

Conexão de sincronização

O nome da conexão de sincronização por meio da qual essa propriedade será exportada. Pode ser apenas uma conexão com um serviço de diretório.

Atributo

O nome do atributo de serviço de diretório cujo valor deve ser atualizado com o valor da propriedade de perfil de usuário.

Sincronizando grupos

Por padrão, o SharePoint Server sincroniza os grupos, como listas de distribuição, quando sincroniza perfis de usuário. É possível desabilitar essa funcionalidade na página Definir as configurações de sincronização da Administração Central. A sincronização de grupos só é suportada para AD DS.

Se você sincronizar grupos, além de usuários, o SharePoint Server importará informações sobre os grupos e também sobre quais usuários são membros dos grupos. A sincronização de um grupo não cria um perfil para o grupo e não causa a criação de perfis de usuário adicionais. No SharePoint Server, os grupos são usados somente para criar públicos e exibir quais associações um visitante tem em comum com a pessoa cujo Meu Site a pessoa está visitando.

Se você decidir sincronizar os grupos, o SharePoint Server importará as informações sobre todos os grupos que existem nos contêineres do serviço de diretório que você está sincronizando, a menos que você escolha excluir grupos usando um filtro. O filtro para exclusão de grupos é diferente do filtro para exclusão de usuários, embora ambos sigam o mesmo formato.

Volte à planilha Planejamento de conexão e preencha o Filtro para a célula de grupos.

Planejar o servidor de sincronização

Além de determinar as conexões de sincronização e identificar os mapeamentos de propriedade, também é necessário planejar os aspectos mais diretos da sincronização de perfis. A primeira delas é a identificação do servidor de sincronização.

É possível executar somente uma instância do serviço Sincronização do perfil de usuário em um farm. O computador no qual o serviço Sincronização do perfil de usuário executa é chamado servidor de sincronização. Especifique o servidor de sincronização ao criar o aplicativo de serviço Perfil de usuário. O SharePoint Server fornece uma versão do Microsoft FIM (Forefront Identity Manager) neste computador para participar da sincronização.

Quando o SharePoint Server sincroniza os perfis, usa bastante a rede para realizar a comunicação entre o servidor de sincronização e os controladores de domínio. Escolher um servidor de sincronização fisicamente próximo aos controladores de domínio reduzirá o tempo usado para a sincronização.

Planejar a agenda de sincronização

A primeira vez que você sincroniza as informações de perfil entre o SharePoint Server e os sistemas externos, é necessário executar uma sincronização completa. Depois disso, configure o trabalho de timer Sincronização Incremental do Perfil de Usuário a fim de realizar uma sincronização incremental em uma agenda recorrente. É possível configurar o trabalho de timer para executar com um intervalo de alguns minutos ou por hora, dia, semana ou mês. Com as opções por hora, diariamente, semanalmente e mensalmente, você especifica quando deseja que o trabalho de timer comece.

Quanto mais o trabalho de timer de sincronização for realizado, menos alterações existirão para sincronizar e, portanto, mais rápida será a conclusão do trabalho. A frequência padrão é diária. Recomendamos que você agende o início da sincronização para um horário no qual a rede é pouco usada.

Para obter instruções sobre como configurar o trabalho de timer Sincronização Incremental do Perfil de Usuário, consulte Schedule profile synchronization (SharePoint Server 2010).

Planejar permissões de conta

Na planilha Planejamento de conexão, você forneceu o nome de uma conta de sincronização para cada serviço de diretório. Essas contas de sincronização precisam receber permissões específicas de modo que o serviço de sincronização possa obter as informações necessárias do serviço de diretório. As seções a seguir identificam quais permissões são necessárias para cada tipo de serviço de diretório. Trabalhe com o administrador do serviço de diretório para conceder às contas as permissões apropriadas.

Serviços de Domínio Active Directory (AD DS)

A conta de sincronização para uma conexão com os Serviços de Domínio Active Directory (AD DS) deve ter as seguintes permissões:

  • precisa ter permissão Duplicar Alterações na Pasta no domínio com o qual você sincronizará. Para obter mais informações, consulte a seção Conceder a permissão Duplicar Alterações na Pasta em um domínio do artigo de referência processual "Conceder permissões de Serviços de Domínio Active Directory para sincronização de perfil".

    Observação

    A permissão Duplicar Alterações na Pasta permite que uma conta consulte as alterações no diretório. Essa permissão não permite que uma conta faça alterações na pasta.

  • Se o Windows Server 2003 estiver em execução no controlador de domínio, a conta de sincronização deverá ser um membro do grupo interno Acesso compatível com versões anteriores ao Windows 2000. Para obter mais informações, consulte a seção Adicionar uma conta ao grupo Acesso compatível com versões anteriores ao Windows 2000 do artigo de referência processual "Conceder aos Serviços de Domínio Active Directory permissões para sincronização de perfil".

  • Se o nome NetBIOS do domínio for diferente do nome de domínio totalmente qualificado, a conta de sincronização deverá ter a permissão Duplicar Alterações na Pasta no contêiner cn=configuration. Por exemplo, se o nome de domínio NetBIOS for contoso e o nome de domínio totalmente qualificado for contoso-corp.com, será necessário conceder a permissão Duplicar Alterações na Pasta no contêiner cn=configuration. Para obter mais informações, consulte a seção Conceder a permissão Duplicar Alterações na Pasta no contêiner cn=configuration do artigo de referência processual "Conceder aos Serviços de Domínio Active Directory permissões para sincronização de perfil".

  • Se você for exportar valores de propriedade do SharePoint Server para o AD DS, a conta de sincronização deverá ter as permissões Criar Objetos Filhos (esse objeto e todos seus descendentes) e Gravar Todas as Propriedades (esse objeto e todos os descendentes) na unidade organizacional (UO) com a qual está sincronizando. Para obter mais informações, consulte a seção Conceder permissões de Criação e Gravação de Objetos Filhos do artigo de referência processual "Conceder aos Serviços de Domínio Active Directory permissões para sincronização de perfil".

Novell eDirectory versão 8.7.3

A conta de sincronização para uma conexão com o Novell eDirectory deve ter as seguintes permissões:

  • Direitos de entrada: direitos de navegação para a árvore especificada.

  • Direitos para todos os atributos: direitos de leitura, gravação e comparação para a árvore especificada.

Sun Java System Directory Server versão 5.2

A conta de sincronização para uma conexão com o Sun Java System Directory Server deve ter as seguintes permissões:

  • Permissões de leitura, gravação, comparação e pesquisa para o RootDSE.

  • Para realizar uma sincronização incremental, a conta de sincronização também precisará ter permissões de leitura, comparação e pesquisa para o log de alterações (cn=changelog). Se o log de alterações não existir, será necessário criá-lo antes de sincronizar.

IBM Tivoli versão 5.2

A conta de sincronização para uma conexão com o IBM Tivoli deve ter a seguinte permissão:

  • A conta de sincronização deve ser membro de um grupo administrativo.

A conta do farm

O serviço Sincronização do Perfil de Usuário é executado sob a conta do farm. A conta do farm exige permissões específicas a fim de configurar a sincronização do perfil. Uma pessoa com direitos de administrador no servidor de sincronização pode conceder essas permissões.

  • A conta precisa ser um membro do grupo Adminidtradores no servidor de sincronização. é possível remover essa permissão depois de configurar o serviço Sincronização do Perfil de Usuário.

  • A conta deve conseguir fazer logon localmente no servidor de sincronização.

    Observação

    A conta do farm não é a mesma que a conta do administrador de farm. Para determinar a conta do farm, na Administração Central, clique em Configurar contas de serviço e em Conta do farm.

Se você for sincronizar perfis de usuário com um sistema comercial usando um tipo de conteúdo externo, a conta do farm também deverá ter permissão para executar operações no tipo de conteúdo externo. Um administrador de farm pode usar o procedimento "Definir permissões em um tipo de conteúdo externo" para dar à conta do farm a permissão Executar em cada tipo de conteúdo externo com o qual você realizará a sincronização.

Próximas etapas

Para implementar seu plano de sincronização de perfil, siga as instruções no artigo Configurar a sincronização de perfil (SharePoint Server 2010). Depois de configurar a sincronização do perfil e sincronizar as informações de perfil pela primeira vez, implemente sua agenda de sincronização seguindo o procedimento descrito no artigo Schedule profile synchronization (SharePoint Server 2010).

Planilhas

Baixe a planilha de planejamento de conexão, a planilha de planejamento do tipo de conteúdo externo e a planilha de planejamento do perfil de usuário na seguinte fonte: https://go.microsoft.com/fwlink/?linkid=202832&clcid=0x416.

See Also

Concepts

Visão geral da sincronização de perfis (SharePoint Server 2010)
Planejar perfis de usuário (SharePoint Server 2010)
Configurar a sincronização de perfil (SharePoint Server 2010)
Conceder permissões dos Serviços de Domínio Active Directory para sincronização de perfil (SharePoint Server 2010)

Other Resources

Central de Recursos: colaboração empresarial no SharePoint Server 2010
Central de Recursos: computação social no SharePoint Server 2010