Ganimesh 0 Geschrieben 27. Februar 2018 Melden Geschrieben 27. Februar 2018 Hallo, ich plane gerade die Anbindung an ein Identity Management System. Hierfür müssen Teile des ADs synchronisiert werden. Der Identity Management Anbieter benötigt Zugriff auf AD-User, die Mitglied einer bestimmten Gruppe sind. Der Zugriff soll über einen Benutzers erfolgen, der diese Rechte haben muss: - Benutzerdaten auslesen. Attribute: Benutzername, Vorname, Nachname, Mail - Kennwort lesen - Benutzer sperren und entsperren Weiß hier jemand Rat, wie ich diesen Benutzer am sinnvollsten einrichte? Gruß Karsten
Dukel 468 Geschrieben 27. Februar 2018 Melden Geschrieben 27. Februar 2018 AD Delegation. Dafür gibt es im AD einen Wizard. Gibt es vom IDM keine Anleitung dafür? Kennwort lesen wird aber nicht gehen, da dieses nicht im Klartext vorliegt.
NilsK 3.046 Geschrieben 27. Februar 2018 Melden Geschrieben 27. Februar 2018 Moin, es ist schon etwas seltsam, wenn ein IdM-Anbieter Zugriff auf das AD-Kennwort will. So jemand sollte wissen, dass das gar nicht geht. Um welches Produkt handelt es sich denn? Gruß, Nils
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden