Règles d'affectation
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Les règles d'affectation déterminent la manière dont les serveurs sont synchronisés à partir d'Active Directory (AD) et affectés à des projets. Les règles s'appliquent selon leur ordre d'apparition. Les règles dont la priorité est la plus élevée apparaissent en premier. Vous pouvez glisser et déposer les règles pour modifier leur ordre de priorité.
Au cours de l'exécution d'une tâche, plusieurs règles peuvent correspondre à un même serveur, mais ce dernier sera affecté en fonction de la règle dont la priorité est la plus élevée.
Les règles d'affectation comprennent différents éléments :
- Nom unique de base : détermine où la règle cherche des serveurs
- Requête LDAP : contrôle les critères spécifiés pour filtrer les utilisateurs
- Projets affectés : indique un projet à associer aux serveurs correspondants
Paramètres communs du nom unique de base
Vous pouvez utiliser les paramètres du domaine racine pour déterminer où la requête LDAP cherche des appareils. Par défaut, l'étendue de recherche utilise les informations de domaine que vous avez indiquées lors de la création de la connexion.
| Utilisation | Exemple |
|---|---|
| Chercher l'unité d'organisation consumer au sein du domaine ocorp.com | OU=consumer,DC=ocorp,DC=com |
| Chercher l'unité d'organisation prod au sein du domaine live.ocorp.org | OU=prod,DC=live,DC=ocorp,DC=org |
| Chercher l'objet devops localisé dans l'unité d'organisation eng au sein du domaine test.ocorp.edu | CN=devops,OU=eng,DC=test, DC=ocorp,DC=edu |
Requêtes LDAP courantes
Vous pouvez modifier la requête LDAP pour localiser les appareils qui répondent à des critères précis. Vous devrez certainement adapter les exemples suivants en fonction de vos besoins spécifiques. Par défaut, les règles d'affectation comprennent une requête LDAP pour localiser chaque ordinateur qui se trouve dans l'étendue de recherche.
| Utilisation | Exemple |
|---|---|
| Localiser tous les ordinateurs | (objectCategory=Computer) |
| Localiser tous les ordinateurs fonctionnant sous Windows 10 | (&(objectCategory=computer)(operatingSystem=Windows Server 10*)) |
| Localiser tous les ordinateurs exécutant Windows Server 2016 et qui ne sont pas des contrôleurs de domaine | (&(!(primaryGroupId=516))(objectCategory=computer)(operatingSystem=Windows Server 2016*)) |
| Localiser tous les ordinateurs qui mentionnent RDP dans leur description | (&(objectCategory=computer)(description=*RDP*)) |
| Localiser tous les ordinateurs qui mentionnent RDP dans leur description et qui n'exécutent pas Windows Server 2016 | (&(objectCategory=computer)(description=*RDP*)(!(operatingSystem=Windows Server 2016*))) |
Projets affectés
Tous les serveurs qui répondent à la règle sont affectés au projet défini.