Desativando a Autenticação Delegada

Desative a autenticação delegada para uma Ponte do Microsoft Active Directory (AD) associada a um domínio do AD. Os usuários transferidos para o serviço IAM por meio dessa ponte devem usar suas senhas do serviço IAM para autenticação no domínio de identidades.

Desativando a autenticação delegada, você pode verificar se as credenciais do AD de um usuário nesse domínio podem ser usadas para acessar o serviço IAM antes de ativar a autenticação delegada da ponte.
  1. Abra o menu de navegação e clique em Segurança de Identidade. Em Identidade, clique em Domínios.
  2. Clique no nome do domínio de identidades no qual você deseja trabalhar. Talvez você precise alterar o compartimento para localizar o domínio desejado.
  3. Clique em Segurança.
  4. Clique em Autenticação Delegada.
  5. Expanda o nó à direita da Ponte do AD cuja autenticação delegada você deseja desativar.
  6. Desative a opção Ativar Autenticação Delegada.
  7. Na janela Desativar Autenticação Delegada:
    1. Selecione a opção Enviar uma Notificação de Redefinição de Senha (recomendado) se quiser que os usuários do domínio do AD associados à ponte do AD recebam notificações para redefinir as senhas de suas contas. Isso é recomendado para fins de segurança.
    2. Selecione a opção Criar uma Senha se quiser redefinir manualmente as senhas dos usuários no domínio associado à ponte. Nenhuma notificação é enviada aos usuários. A seleção dessa opção significa que os usuários do domínio, que anteriormente conseguiam acessar usando a autenticação delegada, não podem acessar o sistema. Para permitir que eles acessem o sistema, defina suas senhas usando a opção de redefinição de senhas na guia Usuários. Consulte Redefinindo uma Senha de Usuário.
  8. Clique em OK.