Découverte d'utilisateurs Active Directory

La découverte d'utilisateurs Advanced Server Access permet d'automatiser le processus de recherche des utilisateurs et de leur identifiant de sécurité (SID) correspondant. Les SID doivent respecter les exigences de Microsoft en matière d'authentification par certificat. Les tâches de synchronisation d'utilisateurs utilisent une connexion Active Directory (AD) existante pour effectuer les tâches suivantes :

  • Controler où rechercher des utilisateurs
  • Utiliser les requêtes LDAP pour filtrer les utilisateurs
  • Inclure le SID de l'utilisateur dans le certificat
  • Lancer automatiquement les tâches de synchronisation d'utilisateurs selon une fréquence définie

Limitations

  • Nombre d'utilisateurs découverts par tâche AD limité à 10 000

  • Nombre de tâches de synchronisation d'utilisateurs actives par connexion AD limitées à 10

Suppression d'utilisateurs

Les tâches de synchronisation d'utilisateurs effectuent un rapprochement complet avec AD chaque fois qu'elles sont exécutées. Si un utilisateur précédemment reconnu n'est pas détecté pendant 48 heures, il est retiré de Advanced Server Access.

Historique des tâches

Les équipes peuvent examiner les résultats des tâches précédemment exécutées dans l'onglet Historique des exécutions. Ces résultats incluent la date, l'heure, les informations sur le statut, ainsi que le détail des utilisateurs ajoutés ou supprimés.