Bridge für Microsoft Active Directory erstellen
Erstellen Sie eine Bridge zwischen IAM und Microsoft Active Directory.
Um eine AD-Bridge zu erstellen, die einen Link zwischen einer Microsoft Active Directory-Unternehmensverzeichnisstruktur und IAM bereitstellt, muss Ihnen entweder die Administratorrolle der Identitätsdomain oder die Sicherheitsadministratorrolle zugewiesen werden. Außerdem müssen Sie über Administratorrechte für den Zugriff auf die Microsoft Active Directory-Domain verfügen, die Sie mit der Bridge überwachen möchten.
Beim Erstellen der Bridge werden administrative Zugangsdaten für Microsoft Active Directory und IAM bereitgestellt. Für die Bridge sind diese Zugangsdaten erforderlich, damit die Kommunikation mit Microsoft Active Directory und IAM als Administrator möglich ist.
-
Generische Leseberechtigung für die Benutzer und Gruppen in der Microsoft Active Directory-Domain, die Sie in IAM importieren möchten
-
GR-Berechtigung (allgemeine Leseberechtigung) für alle Organisationseinheiten (OEs) in der Domain
-
GR-Berechtigung (allgemeine Leseberechtigung) für den Container cn=Configuration in der Domain
-
Die Eigenschaften Untergeordnete Elemente auflisten und Lesen für den Container cn=Deleted Objects mit Vererbung
Wenn dieser Account auch zur Konfiguration der delegierten Authentifizierung für die Bridge verwendet wird, muss der Account über die folgenden Berechtigungen verfügen:
-
Kennwort ändern
-
Kennwort zurücksetzen
-
Lesen Sie pwdLastSet
-
Schreiben Sie pwdLastSet
-
Lesen Sie lockoutTime
-
Schreiben Sie lockoutTime
Sie können in der Infografik Sicherheitseinstellungen verwalten sehen, wie Sie eine AD-Bridge erstellen.