Active Directory Lightweight Directory Services (AD LDS) est un service d'annuaire LDAP (Lightweight Directory Access Protocol) qui permet le stockage et la recherche de données pour les applications d'annuaire. En dehors d'Active Directory Domain Services (AD DS), AD LDS est le seul autre fournisseur d'identité pris en charge par Active Directory Federation Services à des fins d'authentification qui fournit des demandes aux applications Web compatibles avec la fédération.
Nous sommes nombreux à utiliser un large éventail d'applications, et se souvenir du nom d'utilisateur et du mot de passe pour chaque application peut s'avérer assez difficile. Heureusement, il existe une solution : la synchronisation des mots de passe. Elle permet aux utilisateurs de se connecter à toutes leurs applications en utilisant un seul nom d'utilisateur et un seul mot de passe. C'est là qu’ADSelfService Plus entre en jeu.
Pour commencer la synchronisation des mots de passe, configurez les applications que vous utilisez dans ADSelfService Plus. Une fois terminé, chaque fois que les utilisateurs changent leur mot de passe par le biais d'ADSelfService Plus, le changement est répliqué dans toutes les applications connectées. L'intégration d'AD LDS avec Active Directory est expliquée ci-dessous.
Suivez les étapes ci-dessous pour configurer la synchronisation des mots de passe pour le serveur AD LDS en utilisant ADSelfService Plus. La synchronisation d'AD LDS avec Active Directory rendra possible la synchronisation des mots de passe.
Remarque : Vous pouvez également trouver le serveur ADS LDS dont vous avez besoin à partir de la barre de recherche située dans le volet de gauche, ou dans l'option de navigation par ordre alphabétique du volet de droite.
Remarque : ADSelfService Plus vous permet de créer des stratégies d’UO - et de groupe pour vos domaines AD. Pour créer une stratégie, allez dans Configuration → Libre-service → Configuration des stratégies → Ajouter une nouvelle stratégie.
Remarque : Le nom d'utilisateur et le mot de passe doivent appartenir au compte administrateur du serveur sur lequel AD LDS est installé.
L'intégration et la synchronisation d'AD LDS avec ADSelfService Plus aideront les administrateurs informatiques :
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.