Sincronização de Senha com o Servidor AD LDS
O sincronizador de senha em tempo real do ADSelfService Plus garante que os usuários mantenham uma única senha em diferentes aplicações, reduzindo problemas relacionados a senhas. Cada vez que um usuário redefine ou altera sua senha do Active Directory, a nova senha é automaticamente sincronizada com o servidor AD LDS.
Etapas para configurar o Servidor AD LDS com o ADSelfService Plus
Importante: Instale o Password Sync Agent para sincronizar alterações e redefinições nativas de senha.
Habilitar a flag fUserPwdSupport no valor de registro dsHeuristics é essencial para evitar que senhas sejam armazenadas em texto simples quando sincronizadas com o AD LDS. Para habilitar essa flag, defina seu valor de caractere para qualquer valor diferente de zero ou dois.
- Faça login no console de administração do ADSelfService Plus com credenciais de administrador.
- Navegue até Configuration > Self-Service > Password Sync/Single Sign On.
-
Select the Servidor ADS LDS application.
Nota: Você também pode encontrar a aplicação Servidor ADS LDS que precisa na barra de pesquisa localizada no painel esquerdo ou na opção de navegação alfabética no painel direito.
- Insira o Application Name e a Description.
-
In the Assign Policies field, select the policies for which password sync needs to be enabled.
Nota: O ADSelfService Plus permite criar políticas baseadas em OU e grupos para seus domínios AD. Para criar uma política, vá para Configuration > Self-Service > Policy Configuration > Add New Policy.
- Selecione Habilitar Sincronização de Senha.
- Insira o Nome do Sistema / Endereço IP.
- Insira o Nome do Domínio do Servidor AD LDS no formato de nome distinto. Por exemplo, dc=example,dc=com.
- Insira o Nome de Usuário do Servidor AD LDS. Pode ser um usuário AD-DS (Active Directory Domain Service) ou AD-LDS. O nome AD-DS pode estar em sAMAccountName ou NetBIOSDomainName\sAMAccountName. O nome de usuário AD-LDS deve estar apenas no formato nome distinto. Por exemplo, cn=directory_manager,dc=example,dc=com.
- Insira a Senha do Servidor AD LDS.
Nota: O nome de usuário e a senha devem pertencer à conta de administrador do servidor onde o AD LDS está instalado.
- Insira o número da porta LDAP (porta padrão para LDAP é 50000) e LDAP SSL (porta padrão para LDAP SSL é 50001) do Servidor AD LDS.
- Se você configurou o Nome de Usuário a partir do serviço AD-LDS, o SSL deve estar habilitado no AD LDS para que a sincronização de senha funcione.
- Clique em Add Application
Não encontrou o que procura?
-
Visite nossa comunidade
Publique suas perguntas no fórum.
-
Solicite recursos adicionais
Envie-nos suas necessidades.
-
Precisa de assistência para implementação?
Experimente o OnboardPro