Vollständige und inkrementelle Synchronisierung

Sie können Benutzer und Gruppen aus ausgewählten Organisationseinheiten (OEs) in Microsoft Active Directory mit IAM synchronisieren. Sie können entweder eine inkrementelle Synchronisierung oder eine vollständige Synchronisierung durchführen. Hier erfahren Sie mehr über die Synchronisierung neuer OEs und erhalten einige Beispiele für Anwendungsfälle.

Neue Organisationseinheiten synchronisieren

Vor Release 20.1.3 wurde die OE-Synchronisierung von der Bridge alle Minuten ausgelöst, sodass neu hinzugefügte OEs in Microsoft Active Directory automatisch in IAM verfügbar waren. Ab Release 20.1.3: Wenn Sie eine neue Organisationseinheit (OU) in Microsoft Active Directory hinzufügen, müssen Sie eine inkrementelle oder vollständige Synchronisierung durchführen, um die neu erstellte OE in IAM anzuzeigen. Es wird empfohlen, beim Hinzufügen neuer OEs eine inkrementelle Synchronisierung auszuführen.

Anwendungsfall: Benutzer und Gruppen aus Microsoft Active Directory löschen

Microsoft Active Directory ist eine zuverlässige Quelle. Die Verknüpfung von Benutzern, die aus Microsoft Active Directory gelöscht werden, wird aufgehoben, und die Benutzer werden in IAM deaktiviert. Sie können diese Benutzer dann aus IAM entfernen.

Wenn Gruppen nach einer vollständigen oder inkrementellen Synchronisierung aus Microsoft Active Directory gelöscht werden, werden diese Gruppen auch aus IAM entfernt.

Anwendungsfall: Nicht mehr verknüpften Benutzer in IAM erneut verknüpfen

Angenommen, Sie möchten Benutzer, deren Verknüpfung in Microsoft Active Directory aufgehoben wurde, mit denselben Benutzernamen erstellen. Wenn Sie das nächste Mal eine vollständige oder inkrementelle Synchronisierung durchführen, werden diese Benutzer in Microsoft Active Directory erneut mit den entsprechenden Benutzern in IAM verknüpft.

Die erneut zugeordnete Benutzerauthentifizierung wird an Microsoft Active Directory delegiert, wenn die delegierte Authentifizierung in IAM aktiviert ist. Beispiel: Ein Benutzer wird aus mehreren Microsoft Active Directory-Domains mit IAM synchronisiert. Alle diese Domains sind zuverlässig, da Microsoft Active Directory eine zuverlässige Quelle ist. Wenn Sie einen Benutzer aus einer der Domains löschen, wird die Verknüpfung des Benutzers in IAM aufgehoben. Wenn Sie den Benutzer erneut mit einer anderen Microsoft Active Directory-Domain synchronisieren, wird diese Domain jetzt für den Benutzer maßgebend.