Jednym z najczęstszych problemów podczas pracy z wieloma domenami Active Directory jest konieczność korzystania z różnych zestawów haseł. Czy to w przypadku migracji domen, czy też utrzymywania oddzielnych domen na potrzeby logowania do komputera i dostępu do skrzynki pocztowej Exchange, użytkownicy muszą posługiwać się różnymi hasłami dla każdej domeny. Komplikuje to zarządzanie hasłami użytkowników i powoduje wzrost liczby biletów związanych z hasłami, co ostatecznie wpływa na ogólną wydajność.
Zarządzanie hasłami użytkowników w dużym środowisku jest uciążliwe. Dodając do tego zadanie zarządzania zmianami haseł w wielu domenach, staje się to jeszcze większym wyzwaniem dla administratorów. Rozwiązaniem jest synchronizowanie zmian haseł w wielu domenach.
Dostępna w ADSelfService Plus funkcja synchronizacji haseł replikuje zmiany wprowadzone w haśle użytkownika domeny na konta użytkowników w innych domenach Active Directory, a nawet w aplikacjach dla przedsiębiorstw, takich jak Google Workspace (dawniej G Suite) i Office 365. Agent synchronizacji haseł ADSelfService Plus idzie o krok dalej i synchronizuje natywne zmiany haseł dokonywane z poziomu ekranu wyświetlanego po naciśnięciu Ctrl+Alt+Del oraz resety haseł dokonywane przez administratorów za pomocą konsoli użytkowników i komputerów usługi Active Directory.
Łączenie kont użytkowników między domenami jest niezbędne, aby synchronizacja haseł działała. Domyślnie konta użytkowników będą automatycznie łączone na podstawie atrybutu sAMAccountName usługi AD. ADSelfService Plus umożliwia również łączenie kont użytkowników na podstawie dowolnie wybranego atrybutu.
Aby łączyć konta automatycznie, należy określić atrybut źródłowy składający się z co najmniej jednego atrybutu w AD oraz atrybut docelowy z aplikacji dla przedsiębiorstw. Kiedy użytkownik resetuje lub zmienia hasło, modyfikacja jest synchronizowana tylko wtedy, gdy wartość atrybutu docelowego pasuje do wartości atrybutu źródłowego.
Instrukcja automatycznego łączenia kont użytkowników:
Uwaga:
Jeśli jest włączone ręczne łączenie, użytkownicy mogą sami łączyć swoje konta domeny AD, wprowadzając poświadczenia konta domeny, z którym chcą połączyć swoje podstawowe konto domeny. Przykładowo, aby zsynchronizować hasła z konta użytkownika w domenie A z kontem w domenie B, wykonaj następujące czynności:
Instrukcja włączania ręcznego łączenia kont:
Po pomyślnym połączeniu kont użytkowników w dwóch domenach, przy pierwszym dostępie do ADSelfService Plus tylko konto użytkownika w domenie, z której zainicjowano synchronizację hasła, użyje licencji ADSelfService Plus. Połączone konto użytkownika w drugiej domenie, z którą hasła są synchronizowane, nie użyje licencji. Weźmy na przykład domenę A z 1000 kont użytkowników połączonych z 1000 kont użytkowników w domenie B w celu synchronizacji haseł. Gdy użytkownicy z domeny A zresetują lub zmienią swoje hasła i nowe hasła zostaną zsynchronizowane z domeną B, tylko konta użytkowników w domenie A użyją licencji. Konta domeny B nie będą używać żadnych licencji.
Potrzebujesz dalszej pomocy? Wypełnij ten formularz, a my skontaktujemy się z Tobą od razu.
Wyeliminuj długie rozmowy użytkowników usługi Active Directory z działem pomocy technicznej, pozwalając im na samoobsługowe resetowanie haseł/odblokowywanie konta. Bezproblemowa zmiana hasła dla użytkowników Active Directory za pomocą konsoli zmiany hasła w ADSelfService Plus.
Pozwól użytkownikom odblokować konta i resetować hasła do swoich kont w chmurze, w tym Office 365, G Suite, Salesforce i Zendesk, a także do konta AD.
Użytkownicy domen mogą zmienić swoje hasło — bez udziału pomocy technicznej — za pomocą internetowego narzędzia ADSelfService Plus do zmiany hasła w Active Directory, co zapobiega blokowaniu konta, a tym samym konieczności odblokowywania konta.
Informuj użytkowników usługi Active Directory o zbliżającym się wygaśnięciu ich hasła/konta, wysyłając im powiadomienia o wygaśnięciu hasła/konta.
Automatycznie synchronizuj zmiany hasła/konta użytkownika w usłudze Windows Active Directory w wielu systemach, w tym w pakiecie Office 365, G Suite, IBM iSeries i innych.
Zabezpiecz zarówno lokalne, jak i zdalne próby logowania na komputerach z systemami Windows, macOS, i Linux machines.