Désactivation de l'authentification délégation

Désactivez l'authentification déléguée pour un pont Microsoft Active Directory (AD) associé à un domaine AD. Les utilisateurs transférés dans GIA au moyen de ce pont doivent utiliser leurs mots de passe GIA pour s'authentifier dans le domaine d'identité.

En désactivant l'authentification déléguée, vous pouvez vérifier que les données d'identification AD d'un utilisateur de ce domaine peuvent être utilisées pour se connecter à IAM avant d'activer l'authentification déléguée pour le pont.
  1. Ouvrez le menu de navigation et sélectionnez Identité et sécurité. Sous Identité, sélectionnez Domaines.
  2. Sélectionnez le nom du domaine d'identité dans lequel vous voulez travailler. Vous devrez peut-être modifier le compartiment pour trouver le domaine souhaité.
  3. Sélectionnez Sécurité.
  4. Sélectionnez Authentification déléguée.
  5. Développez le noeud à droite du pont AD pour lequel vous souhaitez désactiver l'authentification déléguée.
  6. Désactivez Activer l'authentification déléguée.
  7. Dans la fenêtre Désactiver l'authentification déléguée :
    1. Sélectionnez l'option Envoyer un avis de réinitialisation du mot de passe (recommandé) si vous voulez que les utilisateurs du domaine AD associé au pont AD reçoivent des avis pour réinitialiser les mots de passe de leurs comptes. Cela est recommandé à des fins de sécurité.
    2. Select the Create a Password option if you want to manually reset passwords for the users in the domain associated with the bridge. Aucun avis n'est envoyé aux utilisateurs. Si vous sélectionnez cette option, les utilisateurs du domaine qui étaient auparavant capables de se connecter à l'aide de l'authentification déléguée ne peuvent pas se connecter au système. Pour leur permettre de se connecter au système, réinitialisez leurs mots de passe à l'aide de l'option de réinitialisation des mots de passe dans l'onglet Utilisateurs. Voir Réinitialisation du mot de passe d'un utilisateur.
  8. Sélectionnez OK.