Synchronisation des mots de passe avec 389 Directory Server
ADSelfService Plus peut automatiquement garder les mots de passe des utilisateurs du 389 Directory Server synchronisés avec leurs mots de passe Active Directory (AD), en temps réel. La synchronisation fonctionne pour les opérations suivantes :
-
Réinitialisation du mot de passe
-
Changement de mot de passe
-
Déverrouillage de compte
Important : Installez l'agent Password Sync pour synchroniser les changements et réinitialisations de mot de passe natifs.
Que l'opération ait été réalisée via le portail libre-service, ou nativement en utilisant ADUC ou l'écran de connexion Windows (Ctrl+Alt+Del), ADSelfService Plus est capable de synchroniser les changements avec le 389 Directory Server.
Étapes de configuration
Pour activer la synchronisation du mot de passe entre AD et 389 Directory Server, suivez les étapes ci-dessous :
-
Connectez-vous à la console d'administration ADSelfService Plus avec les identifiants administrateur.
-
Naviguez vers Configuration → Self-Service → Password Sync/ Single Sign On.
-
Sélectionnez l’ application 389 Directory Server. Note :
Vous pouvez également trouver
l’application dont vous avez besoin via la barre de recherche située dans le panneau de gauche ou l’option de navigation alphabétique dans le panneau de droite. application 389 Directory Server. Entrez le
-
Nom de l’application et Description Dans le champ.
-
Assign Policies sélectionnez les politiques pour lesquelles la synchronisation du mot de passe doit être activée. ADSelfService Plus vous permet de créer des politiques basées sur les OU et groupes pour vos domaines AD. Pour créer une politique, allez dans
Vous pouvez également trouverConfiguration → Self-Service → Policy Configuration → Add New Policy Sélectionnez.
-
Enable Password Sync Nom système / Adresse IP.
-
Nom de l’application Nom de domaine.
-
Nom de l’application (Exemple : dc=example,dc=com) du 389 Directory Server. Nom d’utilisateur
-
Nom de l’application (Exemple : cn=test user,OU=groups,dc=example,dc=com) et Mot de passe d’un compte membre du groupe Directory Administrator. Numéro de port
-
Nom de l’application du 389 Directory Server. Cochez la case
-
Enable LDAP SSL pour sécuriser la connexion entre ADSelfService Plus et le 389 Directory Server. Cliquez sur
-
Add Application. Aller en haut
Merci !
Visitez notre communauté
-
Publiez vos questions dans le forum.
Demandez des ressources supplémentaires
-
Envoyez-nous vos besoins.
Besoin d’aide à la mise en œuvre ?
-
Copyright ©