Vollständige und inkrementelle Synchronisierung

Sie können Benutzer und Gruppen aus ausgewählten Organisationseinheiten (OEs) in Microsoft Active Directory mit IAM synchronisieren. Sie können entweder eine inkrementelle Synchronisierung oder eine vollständige Synchronisierung durchführen. Hier erfahren Sie mehr über die Synchronisierung neuer OEs und erhalten einige Beispiele für Anwendungsfälle.

Neue Organisationseinheiten synchronisieren

Die OE-Synchronisierung von der Bridge wurde vor Release 20.1.3 jede Minute ausgelöst, sodass neu hinzugefügte OEs in Microsoft Active Directory automatisch in IAM verfügbar waren. Ab Release 20.1.3 gilt: Wenn Sie eine neue Organisationseinheit (OU) in Microsoft Active Directory hinzufügen, müssen Sie eine inkrementell oder vollständige Synchronisierung durchführen, um die neu erstellte OE in IAM anzuzeigen. Es wird empfohlen, beim Hinzufügen neuer OEs eine inkrementelle Synchronisierung auszuführen.

Anwendungsfall: Benutzer und Gruppen aus Microsoft Active Directory löschen

Microsoft Active Directory ist eine zuverlässige Quelle. Die Verknüpfung der Benutzer, die aus Microsoft Active Directory gelöscht werden, wird aufgehoben und in IAM deaktiviert. Sie können diese Benutzer dann aus IAM entfernen.

Wenn Gruppen nach einer vollständigen oder inkrementellen Synchronisierung aus Microsoft Active Directory gelöscht werden, werden diese Gruppen auch aus IAM entfernt.

Anwendungsfall: Nicht mehr verknüpften Benutzer in IAM erneut verknüpfen

Angenommen, Sie möchten Benutzer, deren Verknüpfung in Microsoft Active Directory aufgehoben ist, mit denselben Benutzernamen erstellen. Wenn Sie die nächste vollständige oder inkrementellen Synchronisierung durchführen, werden diese Benutzer in Microsoft Active Directory erneut mit den entsprechenden Benutzern in IAM verknüpft.

Die Authentifizierung des erneut verbundenen Benutzers wird an Microsoft Active Directory delegiert, wenn in IAM die delegierte Authentifizierung aktiviert ist. Beispiel: Ein Benutzer wird aus mehreren Microsoft Active Directory-Domains in IAM synchronisiert. Alle diese Domains sind zuverlässig, da Microsoft Active Directory eine zuverlässige Quelle ist. Wenn Sie einen Benutzer aus einer der Domains löschen, wird die Verknüpfung des Benutzers in IAM aufgehoben. Wenn Sie den Benutzer erneut mit einer anderen Microsoft Active Directory-Domain synchronisieren, wird diese Domain jetzt für den Benutzer maßgebend.