Điểm:0

Có thể chạy các tác vụ tự động khi người dùng được thêm vào Active Directory không?

lá cờ cn

chúng tôi đang tìm cách thực hiện một số tác vụ tự động khi người dùng được thêm và xóa khỏi thư mục hoạt động.

Khi người dùng được thêm vào, chúng tôi muốn chạy tệp python sẽ thêm người dùng đó vào một dịch vụ khác và gửi email cho họ kèm theo thông tin tài khoản của họ (mật khẩu được tạo ngẫu nhiên).

Khi người dùng bị xóa, chúng tôi muốn chạy một tệp python khác và xóa họ khỏi hệ thống của bên thứ 3.

Có bất kỳ giải pháp ootb nào được tích hợp trong ActiveDirectory không? Một số loại kích hoạt khi người dùng được thêm/xóa?

Swisstone avatar
lá cờ cn
Được tích hợp vào AD? Không
lá cờ cn
Được chứ. đó là những gì tôi nghĩ. Có lựa chọn thay thế? Tôi cho rằng giải pháp thay thế duy nhất mà tôi có thể nghĩ đến sẽ là một số loại quy trình thăm dò ý kiến ​​truy vấn những người dùng mới được thêm vào rồi chạy trình kích hoạt.
Điểm:0
lá cờ cn

Không bẩm sinh. Các sản phẩm dây chuyền lắp ráp để cung cấp tài khoản sử dụng các móc nối vào LDAP để kích hoạt các sự kiện dựa trên một số tiêu chí. Bạn có thể không cần điều đó, nhưng bạn có thể có một tác vụ đã lên lịch để truy vấn tài khoản người dùng được tạo trong nn giờ trước đó/không đáp ứng tiêu chí và thực hiện một hành động.

Điểm:0
lá cờ us
Rob

AFAIK Tôi biết Active Directory không có hỗ trợ gốc để thêm móc nối vào các sự kiện cụ thể.

Mặt khác, Azure AD hỗ trợ "cung cấp ứng dụng (giấy phép)"" sử dụng SCIM.

Khi ứng dụng của bạn hỗ trợ SCIM hoặc bạn đã tạo một cổng SCIM để kết nối với ứng dụng cũ của mình, bạn có thể sử dụng tác nhân Cấp phép Azure AD để kết nối trực tiếp với ứng dụng của mình và tự động hóa việc cung cấp cũng như hủy cấp phép. Nếu bạn có các ứng dụng cũ không hỗ trợ SCIM và dựa vào kho lưu trữ người dùng LDAP hoặc cơ sở dữ liệu SQL, thì Azure AD cũng có thể hỗ trợ những ứng dụng đó.

Hầu hết các tổ chức dường như giới thiệu "Quản lý danh tính" (IdM) hay còn gọi là "Quản lý danh tính & truy cập" (IAM) giải pháp để giải quyết vấn đề tạo và quản lý danh tính, tài khoản (và thường là vai trò và mật khẩu) trong một hệ sinh thái rộng lớn gồm các ứng dụng và dịch vụ không được tích hợp AD.

Ở đó, bạn sẽ tích hợp các quy trình công việc để tham gia, rời khỏi, chuyển, cũng như yêu cầu, phê duyệt và chỉ định vai trò (và thường xuyên khôi phục mật khẩu và thay đổi mật khẩu) với việc cung cấp và hủy cung cấp những thứ đó trong vô số hệ thống khác nhau.

Nói cách khác: bạn không tạo tài khoản trong AD và sử dụng tài khoản đó để kích hoạt việc tạo tài khoản có cùng thông tin đăng nhập trong một hệ thống khác. Bạn thêm một bộ tham gia vào hệ thống IdM/AIM và hệ thống đó có một plugin để AD tạo tài khoản ở đó và một plugin thứ hai sẽ tạo một tài khoản trong một hệ thống liên quan khác.

lá cờ cn
Cảm ơn @Rob - điều đó giúp ích rất nhiều.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.