# 02. Vereisten Synctool

## Introductie

Dit document legt de vereisten en hardware-specificaties uit voor het gebruik van de Synctool.

## Hardware-specificaties

De Zivver Synctool heeft geen eigen dedicated server nodig. De Synctool kan worden geïmplementeerd op elke server die voldoet aan de vereisten en hardware-specificaties zoals beschreven in dit artikel.

De beste praktijk is om de Synctool op een bestaande synchronisatieserver of applicatieserver te plaatsen met de volgende **minimale hardware-specificaties**.

| **Aantal medewerkers** | **CPU** | **Geheugen** | **Schijfgrootte** |
| --- | --- | --- | --- |
| Minder dan 10.000 | 1.4 GHz / 2 cores | 2 GB | 50 GB |
| 10.000 tot 50.000 | 1.6 GHz / 2 cores | 4 GB | 70 GB |
| 50.000 tot 100.000 | 1.6 GHz / 2 cores | 8 GB | 100 GB |

## Systeemvereisten

- Microsoft Windows Server 2012 R2 Service Pack 1 Extended Security Updates of hoger
- Microsoft Windows 7 Extended Security Updates of hoger
- Microsoft .NET 4.8 of hoger geïnstalleerd

## Connectiviteit

| **Protocol** | **Poort** | **Beschrijving** |
| --- | --- | --- |
| LDAP1 | 389 | Alleen voor LDAP-synchronisaties. Gebruikt voor het importeren van gegevens uit Active Directory |
| LDAP/SSL1 | 636 | Alleen voor LDAP-synchronisaties. Gebruikt voor het importeren van gegevens uit Active Directory. Gegevensoverdracht is ondertekend en versleuteld |
| HTTPS | 443 | TLS v1.2. Wordt gebruikt om verbinding te maken met [https://app.zivver.com/api](https://app.zivver.com/api) en [https://downloads.zivver.com](https://downloads.zivver.com/) |

1) Je moet kiezen tussen LDAP of LDAP/SSL. Beste praktijk is om LDAP/SSL te gebruiken.

## Automatiseringsvereisten

- Er is een serviceaccount beschikbaar met [Aanmelden als batchtaak-rechten](https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/log-on-as-a-batch-job) om [een geplande taak uit te voeren via Taakplanner](https://docs.zivver.com/nl/admin/synctool-v2/automated-synchronisation.html)

## Bron-specifieke vereisten

In deze sectie worden vereisten voor verschillende bronnen beschreven, aangezien elke gegevensimport uit één of meerdere bronnen kan komen.

- Ga naar [LDAP-bron](https://docs.zivver.com/nl/admin/synctool-v2/prerequisites-synctool.html#ldap-source)
- Ga naar [Exchange Online-bron](https://docs.zivver.com/nl/admin/synctool-v2/prerequisites-synctool.html#exchange-online-source)
- Ga naar [Exchange on-premise-bron](https://docs.zivver.com/nl/admin/synctool-v2/prerequisites-synctool.html#exchange-on-premise-source)

### LDAP-bron

Zie de introductie van de [LDAP-bronhandleiding](https://docs.zivver.com/nl/admin/synctool-v2/sources-ldap.html) voor meer informatie over wanneer de LDAP-bron te gebruiken

- De domeincontroller moet inkomend verkeer vanaf de Synctool-server toestaan via poort `389` of `636`, zie ook [connectiviteit](https://docs.zivver.com/nl/admin/synctool-v2/prerequisites-synctool.html#connectivity)
- Er is een serviceaccount beschikbaar met de volgende rechten:
  - Toegestaan om gegevensimports te maken vanaf de domeincontroller via LDAP
  - Alleen-lezen rechten in Active Directory. Dit is standaard ingeschakeld voor alle domeingebruikers

### Exchange Online-bron

Zie de introductie van de [Exchange-bronhandleiding](https://docs.zivver.com/nl/admin/synctool-v2/sources-exchange.html) voor meer informatie over wanneer de Exchange-bron te gebruiken

- [PowerShell-module ExchangeOnlineManagement](https://learn.microsoft.com/en-us/powershell/exchange/exchange-online-powershell-v2?view=exchange-ps#install-and-maintain-the-exo-v2-module) is geïnstalleerd op de Synctool-server

`Install-Module -Name ExchangeOnlineManagement`
- [PowerShell ExecutionPolicy](https://learn.microsoft.com/nl/powershell/module/microsoft.powershell.core/about/about_execution_policies?view=powershell-7.5) moet `RemoteSigned` toestaan
- PowerShell-module `ExchangePowerShell` moet geïnstalleerd zijn
- [PowerShell Language Mode](https://learn.microsoft.com/nl-nl/powershell/module/microsoft.powershell.core/about/about_language_modes?view=powershell-7.5) moet `Full Language Mode` ondersteunen
- Moderne authenticatie ( [Certificate-Based Authentication](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps)) wordt gebruikt om verbinding te maken met Exchange Online volgens de stappen uit het Microsoft-artikel [App-only authentication for unattended scripts](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps)
- Gebruikersmailboxen ontvangen gedelegeerde toegang tot gedeelde mailboxen via Full Access-permissies
- Als je geneste beveiligingsgroepen gebruikt om toegang tot gedeelde mailboxen te delegeren, moeten deze beveiligingsgroepen mail-enabled zijn
- TLS 1.2 op de server om verbinding te maken met Exchange Online

### Exchange on-premise-bron

- De Synctool-server is toegestaan om een remote PowerShell-sessie te maken naar de Exchange-server
- [PowerShell ExecutionPolicy](https://learn.microsoft.com/nl/powershell/module/microsoft.powershell.core/about/about_execution_policies?view=powershell-7.5) moet `RemoteSigned` toestaan
- PowerShell-module `ExchangePowerShell` moet geïnstalleerd zijn
- [PowerShell Language Mode](https://learn.microsoft.com/nl-nl/powershell/module/microsoft.powershell.core/about/about_language_modes?view=powershell-7.5) moet `Full Language Mode` ondersteunen
- Er is een serviceaccount beschikbaar met de volgende rechten in Exchange:
  - Distribution Groups
  - View Only Configuration
  - View Only Recipients
- Gebruikersmailboxen ontvangen gedelegeerde toegang tot gedeelde mailboxen via Full Access-permissies
- Als je geneste beveiligingsgroepen gebruikt om toegang tot gedeelde mailboxen te delegeren, moeten deze beveiligingsgroepen mail-enabled zijn

Als Full Access-permissies op gedeelde mailboxen zijn toegewezen aan Active Directory-beveiligingsgroepen, zorg er dan voor dat:

- De Exchange-server heeft Microsoft [Remote Server Administration Tools](https://learn.microsoft.com/nl-nl/troubleshoot/windows-server/system-management-components/remote-server-administration-tools) geïnstalleerd. Specifiek heb je de Active Directory Domain Services en Active Directory Lightweight Directory Services tools nodig
- De Exchange-server heeft de [PowerShell-module Active Directory](https://learn.microsoft.com/nl-nl/powershell/module/activedirectory/?view=windowsserver2019-ps) geïnstalleerd

Laatst bijgewerkt op 2026-06-18
