Règles de la découverte de la synchronisation d'utilisateurs
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Les règles de découverte déterminent la manière dont les utilisateurs sont synchronisés depuis Active Directory (AD) et affectés à Advanced Server Access. Une seule règle de découverte peut être créée par tâche AD.
Les règles de découverte comprennent les éléments suivants :
- Nom unique de base : détermine où la règle cherche des utilisateurs
- Requête LDAP : contrôle les critères spécifiés pour filtrer les utilisateurs
Paramètres communs du nom unique de base
Vous pouvez utiliser les paramètres du nom unique de base pour déterminer où la requête LDAP cherche des utilisateurs. Par défaut, l'étendue de recherche utilise les informations de domaine que vous avez indiquées lors de la création de la connexion.
| Utilisation | Exemple |
|---|---|
Chercher l'unité d'organisation consumer au sein du domaine ocorp.com |
cn=users,dc=ocorp,DC=com |
Chercher l'unité organisationnelle privileged-accounts au sein du domaine ocorp.com |
|
Chercher l'objet admins localisé dans l'unité d'organisation eng au sein du domaine test.ocorp.edu |
|
Requêtes LDAP courantes
Vous pouvez modifier la requête LDAP afin de rechercher les utilisateurs qui répondent aux critères spécifiés. Vous devrez peut-être adapter les exemples suivants à vos propres besoins. Par défaut, les règles de découverte comprennent une requête LDAP pour localiser chaque utilisateur qui se trouve dans l'étendue de recherche.
| Utilisation | Exemple |
|---|---|
| Localiser tous les utilisateurs | (objectclass=user) |