IDM中的LDAP密码同步

2020-09-02 23:49发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)我们有一个需要实现从IDM到AD...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我们有一个需要实现从IDM到AD&SAP系统的自助密码重置的要求。

现在我们有了障碍-根据审核要求,我们不希望用户设置他们在Windows/AD登录中已经使用的最后5个密码。 现在在IDM中有可能实现这一目标吗?

与市场上其他可用的SSO云工具(如OKTA)一样,它们也不在数据库中存储密码,并且与AD进行直接通信以进行设置/记住。 更具体地说-适用于AD用户的密码策略由AD中设置的密码策略强制实施。 (据我了解,IDM将密码以加密形式存储在MX_PASSWORD中)

使用IDM中的自助服务密码功能可以达到同样的目的吗?

6条回答
Tong__Ming
2020-09-03 00:32

嗨,Ravi,无论哪种方式 是否已将AD连接到IDM都没有关系。 总体而言,您最好依靠AD策略来确保密码的复杂性。 如果您现在要发挥IDM的作用,那么IDM获得历史记录显然会花费一些时间(我不认为有可能获取此信息并将其加载到IDM中,您需要与一些AD/PowerShell交流

无论如何,这对于实施SSPR来说都不是问题,但是帮助台将介入一段时间(基于5个密码生成)

一周热门 更多>