# Синхронизация с доменом не выполняется

## Симптом

Пользователи из домена не появляются в Printum или изменения в домене не применяются.

## Диагностика

### Шаг 1. Проверить настройки домена

Перейдите в **Настройки → Интеграции → Домены**.

Убедитесь, что домен добавлен и настроен.

### Шаг 2. Запустить тестовый импорт

В карточке домена нажмите **«Тестовый импорт»**.

При ошибке отобразится описание проблемы.

Большинство проблем синхронизации связано с настройками подключения к домену, областью поиска пользователей или настройками атрибутов.

| Ошибка                                    | Причина                                              | Решение                                                                       |
| :---------------------------------------- | :--------------------------------------------------- | :---------------------------------------------------------------------------- |
| Ошибка подключения / `Connection refused` | Неверный адрес или порт домена, либо LDAP недоступен | Проверьте `ldap://адрес:389`, сетевую доступность и порт `389` или `636`.     |
| Неверный пароль / `Invalid credentials`   | Неверный логин или пароль доменной учётной записи    | Проверьте учётные данные. Учётная запись должна иметь права на чтение домена. |
| Нет пользователей при импорте             | Неверный стартовый уровень поиска или фильтр         | Исправьте **Стартовый уровень поиска** и **Фильтр** в настройках домена.      |
| `certificate verify failed`               | Ошибка проверки сертификата при использовании LDAPS  | Проверьте сертификат LDAP-сервера и цепочку доверия сертификатов.             |

### Шаг 3. Проверить расписание синхронизации

В разделе **«Расписание»** карточки домена убедитесь, что расписание синхронизации настроено.

При необходимости запустите синхронизацию вручную.

### Шаг 4. Проверить обязательные атрибуты

В разделе **«Атрибуты»** карточки домена убедитесь, что заполнены все обязательные атрибуты:

* Логин;
* Фамилия;
* Имя;
* Идентификатор в домене;
* Email.

### Что приложить к обращению в поддержку

* вывод команды:

```bash
bash /opt/printum/logs.sh
```

* версию системы:

```bash
cat /opt/printum/.version
```

* описание сценария и шагов воспроизведения;
* ОС сервера.

## Связанные страницы

- [Расписание синхронизации с доменом](http://wiki.printum.io/books/4-integracii/page/raspisanie-sinxronizacii-s-domenom)
- [Настройка атрибутов домена](http://wiki.printum.io/books/4-integracii/page/nastroika-atributov-domena)
- [Интеграция с Active Directory](http://wiki.printum.io/books/4-integracii/page/integraciia-s-active-directory)