По мере роста организации растет и потребность в эффективном инструменте для службы поддержки Active Directory (AD). Администратору может быть крайне сложно управлять пользователями из новых офисов, расположенных в разных местах. В подобных случаях делегирование полномочий службы поддержки необходимо распространить на все домены, чтобы облегчить управление несколькими доменами. Попытка делегировать полномочия службе поддержки с помощью собственных инструментов AD или PowerShell только добавляет администратору проблем.

С помощью ManageEngine ADManager Plus одна служба поддержки может выполнять множество ролей в разных доменах, например, сбрасывать пароль службы поддержки AD в одном домене и создавать пользователей в другом. Более того, нагрузка на администратора значительно снижается, поскольку теперь он может использовать одного специалиста для выполнения нескольких задач в разных областях. Благодаря этой кросс-доменной функции многоролевого делегирования ADManager Plus администраторы могут с легкостью управлять несколькими доменами.

Как работает делегирование службы поддержки AD в ADManager Plus:

ADManager Plus позволяет администраторам AD делегировать или назначать задачи пользователям, не являющимся администраторами, с помощью мощной функции делегирования полномочий службе поддержки AD. С помощью этой функции можно выполнять следующее:

  • Делегирование на основе подразделений. Обеспечьте безопасность AD, ограничив область действия специалистов службы поддержки определенными подразделениями организации (OU).
  • Делегирование на основе ролей. Создавайте роли службы поддержки, такие как роли безопасности, на основе общих административных задач, чтобы минимизировать ошибки и обеспечить единообразие.
  • Делегирование на основе групп. Делегируйте роли группам AD, чтобы все участники группы могли наследовать разрешения на выполнение задач, определенных в этой роли.
  • Делегирование на основе сайтов. Определите, к какому контроллеру домена (DC) следует обратиться в первую очередь, а также порядок предпочтения DC, когда специалисты службы поддержки выполняют делегированные им операции.

 

Управление службой поддержки

 

Давайте рассмотрим сценарий, в котором базирующейся во Флориде корпорацией XYZ руководят администратор и опытный агент службы поддержки. Недавно компания XYZ расширила свою деятельность, открыв офисы в Джорджии, Нью-Йорке и Техасе. Администратор, работающий во Флориде, оказался в затруднительном положении. Для него стало невозможным выполнять все задачи самостоятельно. Поэтому он решает делегировать часть своих второстепенных задач службам поддержки в Джорджии, Техасе и Нью-Йорке. Однако есть несколько важных задач, таких как очистка Active Directory, которые нельзя ни делегировать новым службам поддержки из-за их неопытности, ни выполнить уже перегруженному администратору. Чем сейчас занимается администратор XYZ? Можно ли решить его проблему?

ADManager Plus предлагает комплексное решение для этого сценария с функцией делегирования полномочий службе поддержки на уровне всего предприятия. С помощью ADManager Plus администратор может делегировать свои второстепенные задачи, такие как создание пользователей и сброс паролей, службам поддержки в Джорджии, Техасе и Нью-Йорке соответственно. С другой стороны, такие важные задачи, как перемещение или отключение неактивных пользователей (на основе сформированных отчетов), можно делегировать старшей службе поддержки во Флориде. Таким образом, они могут отключать пользователей и перемещать пользователей во всех четырех местах, а также создавать пользователей и сбрасывать пароли в домене Флориды. Теперь администратор может периодически предпринимать необходимые действия в отношении этих отключенных пользователей и обеспечивать чистоту и безопасность Active Directory. Благодаря делегированию полномочий службе поддержки в ADManager Plus администратор может с легкостью управлять несколькими доменами, при этом гарантируя, что наиболее важные задачи останутся под его непосредственным контролем!

Загрузите бесплатно пробную версию ADManager Plus, чтобы подробно изучить делегирование полномочий службы поддержки.

Преимущества использования ADManager Plus для делегирования службы поддержки Active Directory:

 

Делегируйте отдельные задачи AD лицам, не являющимся администраторами.

 

Делегируйте задачи, объем которых ограничен конкретными подразделениями и группами.

 

Определите, к какому контроллеру домена (DC) следует обратиться в первую очередь, а также порядок предпочтения DC, когда специалисты службы поддержки выполняют делегированные им операции, с помощью функции делегирования на уровне сайта ADManager Plus.

Универсальное решение для управления Active Directory и создания отчетов

Скачать сейчас

Другие функции

Управление Active Directory  

Функции управления AD в ADManager Plus облегчат и упростят выполнение повседневных задач по управлению Active Directory. Создавайте, изменяйте и удаляйте пользователей несколькими щелчками мыши!

Управление паролями Active Directory

Сброс паролей и настройка свойств паролей с помощью единой веб-консоли без угрозы безопасности AD! А также делегирование полномочий по сбросу паролей специалистам службы технической поддержки!

Отчеты о пользователях Active Directory  

Исчерпывающие отчеты о пользователях Active Directory и их атрибутах. Создавайте отчеты о действиях пользователей в Active Directory. Действия по управлению пользователями можно выполнять прямо из отчетов!

Отчеты о входе пользователей в Active Directory

Отслеживание действий по входу пользователей Active Directory в систему в среде AD. Отсев неактивных пользователей. Создание ежечасных отчетов. Создание отчетов по действительному времени последнего входа в систему и по последним пользователям, вошедшим в систему.

Отчеты о соответствии требованиям Active Directory

Отчеты Active Directory, помогающие обеспечить соответствие требованиям государственных нормативных актов, таких как SOX, HIPAA, GLBA, PCI, USA PATRIOT и другие! Достигните идеального соответствия требованиям в своей организации!

Автоматизация Active Directory  

Полная автоматизация ответственных задач AD, таких как подготовка пользователей, удаление неактивных пользователей и т. д. Также позволяет задавать последовательность задач и выполнять контрольные задачи и объединять их с рабочим процессом для обеспечения превосходно контролируемой автоматизации.