Découverte d'utilisateurs Active Directory
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
La découverte d'utilisateurs Advanced Server Access permet d'automatiser le processus de recherche des utilisateurs et de leur identifiant de sécurité (SID) correspondant. Les SID doivent respecter les exigences de Microsoft en matière d'authentification par certificat. Les tâches de synchronisation d'utilisateurs utilisent une connexion Active Directory (AD) existante pour effectuer les tâches suivantes :
- Controler où rechercher des utilisateurs
- Utiliser les requêtes LDAP pour filtrer les utilisateurs
- Inclure le SID de l'utilisateur dans le certificat
- Lancer automatiquement les tâches de synchronisation d'utilisateurs selon une fréquence définie
Limitations
-
Nombre d'utilisateurs découverts par tâche AD limité à 10 000
-
Nombre de tâches de synchronisation d'utilisateurs actives par connexion AD limitées à 10
Suppression d'utilisateurs
Les tâches de synchronisation d'utilisateurs effectuent un rapprochement complet avec AD chaque fois qu'elles sont exécutées. Si un utilisateur précédemment reconnu n'est pas détecté pendant 48 heures, il est retiré de Advanced Server Access.
Historique des tâches
Les équipes peuvent examiner les résultats des tâches précédemment exécutées dans l'onglet Historique des exécutions. Ces résultats incluent la date, l'heure, les informations sur le statut, ainsi que le détail des utilisateurs ajoutés ou supprimés.