Приведенный ниже сценарий PowerShell является примером использования PowerShell для обновления номеров мобильных телефонов пользователей организации в Active Directory (AD). ADSelfService Plus, решение для самостоятельного управления паролями и единого входа в AD, также поддерживает самостоятельное обновление информации в профиле пользователями Active Directory. Ниже приведено сравнение обновления информации пользователей в AD с помощью PowerShell и ADSelfService Plus:
| PowerShell | ADSelfService Plus |
|---|---|
|
Запустите следующий сценарий для обновления номеров мобильных телефонов пользователей в AD с помощью CSV-файла. Создайте CSV-файл с именами пользователей и номерами мобильных телефонов и укажите путь к файлу в сценарии. $UsersCSV = Import-CSV "<введите имя CSV-файла" $Results = @() ForEach ($User in $UsersCSV) { $Username = $User.username.trim() $Number = $User.mobile.trim() $UserDetails = $null $UserCheck = $null Try{ $UserDetails = Get-ADUser -Identity $Username -Properties MobilePhone } Catch{ $_.Exception.Message Continue } If (!$UserDetails.'MobilePhone') { Try{ Set-ADUser -Identity $username -replace @{ 'MobilePhone' = $($Number) } $UserCheck = Get-ADUser -Identity $Username -Properties mobilephone -ErrorAction Stop If ($UserCheck) { $Object = New-Object PSObject -Property ([ordered]@{ "User name" = $Username "Mobile" = $UserCheck.MobilePhone }) $Results += $Object } } Catch{ $_.Exception.Message Continue } } } $Results | Format-Table |
|
С помощью ADSelfService Plus администраторы могут настраивать самостоятельное обновление информации в AD, просто перетаскивая нужные поля в макете самостоятельного обновления.
При создании политики ADSelfService администраторы могут выбрать домен, подразделения и группы, пользователи которых могут обновлять информацию в своем профиле AD.
Прежде чем пользователи смогут войти на портал ADSelfService Plus и обновить свою информацию в AD, им придется пройти многофакторную аутентификацию. Во время MFA пользователям необходимо подтвердить свою личность, используя другие методы в дополнение к аутентификации с использованием имени пользователя и пароля AD.
Решение гарантирует, что самостоятельно обновляемая конечными пользователями информация проверяется и подтверждается службой поддержки или менеджерами, прежде чем она будет обновлена в Active Directory.
Решение фиксирует все операции по самостоятельному обновлению информации, которые можно с легкостью сгенерировать одним щелчком мыши и экспортировать в различные форматы, такие как CSV, HTML, XLS и PDF.
Для пользователей можно настроить принудительное обновление полей для самостоятельного обновления, выбранные в качестве обязательных, сразу после входа на портал ADSelfService Plus.
Поля информации профиля можно настраивать в соответствии с потребностями организации. Имя и тип поля можно изменить, а при необходимости поля можно сделать обязательными или доступными только для чтения.