Activer et configurer le script PowerShell dans Active Directory

Configurez Active Directory Agent Okta pour exécuter un script PowerShell personnalisé en toute sécurité dans votre environnement local. Utilisez cette fonctionnalité pour exécuter des fonctionnalités personnalisées de Lifecycle Management (LCM) via PowerShell.

Avant de commencer

  • Vous avez installé la version 3.23.0 ou une version ultérieure de l'agent AD d'Okta.
  • Un script PowerShell ( .ps1) se trouve à un chemin d'accès absolu sur le serveur AD.
  • Le script est signé sur l'appareil à l'aide d'une clé privée.
  • Vous disposez de la clé publique ou du certificat correspondant. Okta accepte les clés publiques RSA au format PEM, les clés publiques au format PEM et les certificats X.509 (.crtou .cer).

Procédure

  1. Dans la console des administrateurs, rendez vous à Directory > Intégrations Directory,
  2. Sélectionnez votre instance Active Directory.
  3. Cliquez sur l'onglet Approvisionnement et sélectionnez Script PowerShell dans la liste Paramètres.
  4. Sélectionnez Activer l'exécution du script PowerShell.
  5. Dans le chemin du fichier du script PowerSchell, saisissez le chemin d'accès absolu du script.
  6. Facultatif. Saisissez une Description pour le script.
  7. Dans Clé publique, cliquez sur Ajouter des fichiers pour charger la clé publique ou le certificat.
  8. Cliquez sur Enregistrer.
  9. Terminez l'authentification pour vérifier votre identité et enregistrez la configuration.

Le script est configuré et prêt à être invoqué via Okta Workflows à l'aide de l'API publique Okta.