L'un des problèmes les plus courants lorsque l’on gère plusieurs domaines Active Directory est de devoir gérer différents ensembles de mots de passe. Que ce soit pour les migrations de domaines ou pour la gestion de domaines distincts pour la connexion au bureau et l'accès à la boîte aux lettres Exchange, les utilisateurs doivent gérer des mots de passe différents pour chaque domaine. Cela complique la gestion des mots de passe utilisateur et entraîne une augmentation du nombre de tickets liés aux mots de passe, ce qui finit par affecter la productivité globale.
La gestion des mots de passe des utilisateurs dans un grand environnement est fastidieuse. Ajoutez à cela la tâche de gérer les changements de mot de passe sur plusieurs domaines, et la difficulté est encore plus grande pour les administrateurs. La solution consiste à synchroniser les changements de mot de passe sur plusieurs domaines.
La fonction Synchronisation des mots de passe d’ADSelfService Plus réplique les modifications apportées au mot de passe d’un utilisateur de domaine sur ses comptes d’utilisateur dans d’autres domaines Active Directory et même dans des applications d’entreprise telles que G Suite et Office 365. L’agent de synchronisation des mots de passe d’ADSelfService Plus va encore plus loin et synchronise les modifications de mot de passe natives effectuées via l’écran Ctrl+Alt+Suppr et les réinitialisations de mot de passe effectuées par les administrateurs dans la console Utilisateurs et ordinateurs d’Active Directory.
Il est essentiel de lier les comptes d'utilisateurs entre les domaines pour que la synchronisation des mots de passe fonctionne. Par défaut, les comptes d'utilisateurs seront automatiquement liés en fonction de l'attribut NomdeCompteSAM AD. ADSelfService Plus vous permet également de lier les comptes d'utilisateurs en fonction d’un attribut de votre choix.
Pour lier automatiquement des comptes, vous devez spécifier un attribut source, qui est composé d’un ou plusieurs attributs dans AD, et un attribut cible de l’application d’entreprise. Lorsqu’un utilisateur réinitialise ou modifie un mot de passe, la modification est synchronisée uniquement lorsque la valeur d’attribut cible correspond à la valeur d’attribut source.
Étapes de la liaison automatique des comptes d’utilisateurs:
Remarque:
Si la liaison manuelle est activée, les utilisateurs peuvent associer eux-mêmes leurs comptes de domaine AD en entrant les informations d’identification du compte du domaine auquel ils souhaitent associer leur compte de domaine principal. Par exemple, s’ils souhaitent synchroniser les mots de passe de leur compte d’utilisateur du Domaine A vers leur compte du Domaine B, ils doivent:
Étapes d’activation de la liaison manuelle de comptes:
Une fois que les comptes d’utilisateurs entre les deux domaines sont correctement liés, lorsqu’un utilisateur accède à ADSelfService Plus pour la première fois, seul son compte d’utilisateur dans le domaine qui lance la synchronisation des mots de passe consommera une licence d’ADSelfService Plus. Leur compte d’utilisateur lié dans l’autre domaine avec lequel les mots de passe sont synchronisés ne consommera pas de licence. Par exemple, considérez le Domaine A avec 1 000 comptes d’utilisateurs qui sont liés à 1 000 comptes d’utilisateurs dans le Domaine B pour la synchronisation des mots de passe. Lorsque les utilisateurs du Domaine A réinitialisent ou modifient leurs mots de passe et lorsque les nouveaux mots de passe sont synchronisés avec le Domaine B, seuls les comptes d’utilisateurs du Domaine A consommeront une licence. Les comptes du Domaine B ne consommeront aucune licence.
Besoin d'une aide supplémentaire ? Remplissez ce formulaire et nous vous contacterons immédiatement
Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».
Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !
Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.
Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.
Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.