Reaktywne modyfikowanie kont użytkowników usługi Active Directory

Program ADManager Plus umożliwia modyfikację wielu atrybutów kont użytkowników, w tym atrybutów ogólnych, atrybutów kont, atrybutów organizacji, atrybutów usługi Exchange, atrybutów usług terminalowych itp. w jednym kroku. Co więcej, można również automatycznie wypełniać określone atrybuty, w oparciu o inne atrybuty modyfikowane podczas procesu modyfikacji. Próba zrobienia tego samego za pomocą natywnych narzędzi usługi AD lub skryptów PowerShell może być dość skomplikowana i kłopotliwa.

Reaktywne szablony modyfikacji użytkowników Z regułami modyfikacjiw tym internetowym narzędziu do zarządzania usługą Active Directory powodują, że proces modyfikacji kont użytkowników — niezależnie od tego, czy chodzi o indywidualne konto użytkownika, czy o zbiorczą modyfikację użytkowników — staje się zadziwiająco szybki i prosty, a jednocześnie dokładny oraz bezpieczny.

Szablony modyfikacji użytkowników usługi Active Directory

Szablony modyfikacji użytkowników w programie ADManager Plus umożliwiają administratorom standaryzację procesu modyfikacji kont użytkowników w całej organizacji. Z tymi szablonami administratorzy mogą zapisać i ponownie wykorzystać wartości atrybutów o standardowych lub wspólnych wartościach, zamiast modyfikować je ręcznie osobno dla każdego konta użytkownika.

Ponadto, w miarę potrzeb, administratorzy mogą nawet dostosować te szablony do specyficznych wymagań ich organizacji. Innymi słowy, szablony modyfikacji użytkowników to wzorce, które administratorzy mogą wykorzystać do modyfikacji kont użytkowników AD w jednolity, łatwy sposób.

Szablony modyfikacji użytkowników mają dwa ważne elementy, które zapewniają administratorom pełną kontrolę nad procesem modyfikacji użytkowników:

Reguły modyfikacji

User Modification Rules

„Reguły modyfikacji” pozwalają administratorom zdefiniować własne warunki dotyczące następujących działań:

  • Automatyczna aktualizacja określonych atrybutów użytkownika przy każdej modyfikacji jego konta.
  • Automatyczna modyfikacja określonych atrybutów użytkownika na podstawie zmian dokonywanych w innych atrybutach.

Aby zobrazować zalety reguł modyfikacji, rozważmy scenariusz, przedstawiony na poniższej ilustracji, w którym pracownik zostaje przeniesiony przenoszony z zespołu sprzedaży organizacji do zespołu marketingu w ramach danej organizacji. Ponieważ atrybuty „Dział” i „Stanowisko” tego pracownika są aktualizowane o nowe wartości odpowiadające „zespołowi marketingowemu”, administratorzy mogą zdefiniować regułę modyfikacji w następujący sposób:

Przypadek użycia 1:

  • Automatyczna aktualizacja atrybutu „Kierownik” tego pracownika zgodnie z nowymi wartościami w atrybutach „Dział” i „Stanowisko”.
  • Automatyczne wypełnienie atrybutu „serwer proxy” lub „dodatkowe adresy e-mail” adresem e-mail zespołu marketingowego, takim jak „marketing@acme.com”, ponieważ użytkownik jest asystentem kierownika działu marketingu.

rule-based-user-account-modification

Przypadek użycia 2:

User Modification Rules

Dana firma ma siedzibę w Austin i otworzyła nowe biuro w Michigan. Istniejący zespół programistów musi zostać podzielony na dwa zespoły, ponieważ jeden przenosi się do nowego biura.

W tym przypadku należy utworzyć nową jednostkę organizacyjną dla programistów w biurze w Michigan, usunąć członków z jednostki organizacyjnej w Austin, zaktualizować atrybut kierownika dla wszystkich pracowników i tak dalej. Ręczne aktualizowanie kont użytkowników usługi AD dla 80-100 pracowników jest ogromnym wyzwaniem.

W programie ADManager Plus można utworzyć nową modyfikację użytkownika z regułami modyfikacji, aby to odzwierciedlić: JEŚLI „dział” to „IT” ORAZ „biuro” NIE JEST „Austin”, WTEDY ustawić atrybut „MemberOf” na „Michigan_IT”.

Konta użytkowników zostaną przefiltrowane, a wybrane wartości atrybutów zostaną zmodyfikowane zgodnie z wymaganiami.

Najważniejsze zalety reguł modyfikacji:

  • Te reguły będą wykonywane w tle przy każdej modyfikacji konta użytkownika.
  • Wszystkie atrybuty użytkownika określone w tych regułach zostaną zaktualizowane o określone wartości automatycznie po spełnieniu warunków.
  • Te reguły, ustawione przez administratora, nie będą nawet widoczne dla techników działu pomocy technicznej podczas procesu modyfikacji.

Reguły modyfikacji oferują administratorom nie tylko elastyczność i dokładność w modyfikowaniu kont użytkowników, ale co ważniejsze, pomagają im również w ochronie modyfikowanych kont użytkowników przed wszelkimi niepożądanymi lub potencjalnie szkodliwymi zmianami.

Dostosowywanie szablonów modyfikacji metodą „przeciągnij i upuść”

Administratorzy mogą modyfikować szablony modyfikacji użytkowników, aby dostosować je do potrzeb i wymogów ich organizacji. Funkcja dostosowywania pozwala administratorom na ustawienie następujących elementów:

Dostęp do informacji i zasobów oparty na rolach:

W każdej organizacji, każdy dział będzie miał określony zestaw ról jak kierownik, asystent kierownika itp., z których każda będzie miała określony zestaw związanych z nimi praw i uprawnień. Administratorzy mogą tworzyć szablony z odpowiednimi uprawnieniami dla poszczególnych ról. Kiedy rola użytkownika ulega zmianie, wszystko co musi zrobić administrator, to zastosować odpowiedni szablon do tego konta, a użytkownikowi zostaną automatycznie przypisane uprawnienia odpowiadające nowej roli, a to z kolei pozwoli mu na dostęp do zasobów i informacji właściwych dla jego roli.

Szablony modyfikacji dla poszczególnych techników:

Szablony z możliwością dostosowania metodą „przeciągnij i upuść” dają administratorom pełną swobodę w określaniu, jakie właściwości użytkownika mogą być modyfikowane przez poszczególnych techników. W ten sposób administratorzy mogą zabezpieczyć krytyczne atrybuty użytkownika przed niepożądanymi zmianami i nadal zachować kontrolę nad delegowanym zadaniem ponownej aprowizacji, nawet po przypisaniu go użytkownikowi bez uprawnień administratora.

Korzystając z tych szablonów modyfikacji, administratorzy mogą wykonywać następujące działania:

Drag-n-Drop Customization of Templates
  • Wyświetlanie tylko określonego zestawu atrybutów podczas procesu modyfikacji przez dostosowanie szablonów zgodnie z konkretnymi wymaganiami.
  • Zmiana atrybutów użytkownika na widoczne, edytowalne, tylko do odczytu, a nawet ukrycie atrybutów podczas procesu modyfikacji, jeśli jest to wymagane.
  • Umieszczenie zgodnie z wymaganiami niezbędnych atrybutów użytkownika w szablonach lub ich usuwanie przez proste „przeciągnięcie” ich do lub z szablonów.
  • Zapisywanie i ponowne wykorzystywanie standardowych lub powtarzalnych wartości, które muszą być stosowane dla atrybutów użytkownika, zamiast ręcznego aktualizowania ich za każdym razem.

To oprogramowanie do zarządzania usługą Active Directory pomaga administratorom w szybkim i łatwym modyfikowaniu pojedynczych kont, jak również zbiorczym modyfikowaniu użytkowników.

Ujednolicone rozwiązanie do zarządzania i raportowania w usługach Active Directory i Office 365.

  • Proszę wprowadzić prawidłowy adres e-mail
  •  
  •  
    Przez kliknięcie „Uzyskaj bezpłatną wersję próbną” zgadzasz się na przetwarzania danych osobowych zgodnie z naszą polityką prywatności.

Dziękujemy!

Your download is in progress and it will be completed in just a few seconds!
If you face any issues, download manually here