Active Directory: AD parolalarını göndermeden dizin bilgisi ekleyin

İsteğe bağlı VaultPilot DC Agent, etki alanı denetleyicisinin yanında çalışır ve onaylı dizin ve sağlık bilgilerini gönderir. AD bağlantı parolası ve AD kullanıcı parolaları VaultPilot’a gitmez.

Eşitlenen bilgiler
Onaylı dizin verileri
AD bağlantı parolası
Ajan kurulumunda kalır
Seçim
Giriş ve içe aktarma ayrı ayrı
Etki alanı denetleyicisinin yanında kaydolan dizin ajanını gösteren çizim

Bağlantının durumunu tek ekranda görün

Active Directory ekranında bağlantı durumu, son eşitleme, etki alanı denetleyicisi, etki alanı, temel DN, ajan sürümü ve aranabilir bir OU, grup ve kullanıcı ağacı yer alır. Sorunun bağlantıda mı, yoksa henüz yapmadığınız bir seçimde mi olduğunu buradan anlarsınız.

Giriş ve içe aktarma ayrı seçilir

VaultPilot’a hangi dizin kimliklerinin girebileceğini bir yerde, hangi yönetilen kimlik bilgisi adaylarının içe aktarılabileceğini başka bir yerde seçersiniz. Başarılı bir eşitleme bu seçimlerin hiçbirini sizin yerinize yapmaz.

Hesap işlemleri doğrulanmış hedef ister

Aşağıdaki dört hesap işlemini Sahip (Owner) rolündeki kullanıcı bağlı bir DC Agent üzerinden sıraya koyar. Her işlem yazılabilir bir lisans ister. Ajan bağlı, 1.2.20 veya daha yeni sürümde ve hazır olmalı; ilgili yeteneği de bildirmelidir. Hedef ise doğrulanmış bir dizin kimliğine bağlı olmalıdır. Kimlik eşleşmesi eksikse ya da değişmişse işlem kapalı kalır. Sonucu belirsiz kalan işlem incelemeye düşer ve denetim kaydına yazılır. Yerleşik kimlikler ve ajanın bağlantı kimliği her zaman korunur; diğer ayrıcalıklı hedefler ikinci bir onay ister.

Uzlaştırma tarayıcıda tamamlanır

Eşitlemeden sonra içe aktarma için seçilen kullanıcıların şifreli kayıtları yeni kimlik ve AD durumu bilgisini alabilir. Sunucu da ajan da kasa kaydını çözemez. Bu yüzden uzlaştırma, yazma yetkiniz olan kasanın kilidi yetkili bir tarayıcıda açıkken tamamlanır.