首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用Microsoft Identity Manager PCNS在两个Active域之间配置密码同步?

如何使用Microsoft Identity Manager PCNS在两个Active域之间配置密码同步?
EN

Server Fault用户
提问于 2019-02-11 09:00:37
回答 1查看 1.4K关注 0票数 0

我有两个域具有双向信任关系(选择性身份验证)。安装、配置了Microsoft,并配置了“密码更改通知服务”,并通过RPC请求正确地将密码更改传递给目标FIMSyncronization服务(Kerberos身份验证也正常工作)。

MIM中配置了两个AD管理代理:一个用于“源”域,另一个用于“目标”域。

为了允许“源”代理和“目标”代理上的密码同步,需要配置哪些属性和连接/投影规则?

官方文档在这方面还不清楚,Web上的所有示例都没有给出任何关于密码同步所需的规则/属性/映射的提示。

此外,“unicodePwd”属性只写在Active中,而且在Metaverse中似乎没有任何相关的属性来存储这个密码哈希。

EN

回答 1

Server Fault用户

发布于 2019-04-08 14:27:30

通常,源MA中有一个投影规则来生成元节中的对象,以及至少一个指向索引属性的导入属性流,比如sAMAccountName、employeeID等。

您还可以在目标MA中使用一个连接规则,将目标帐户链接到源MA创建的元代码对象。

一旦帐户被链接,密码同步服务被通知一个新的密码,密码将被发送到目标,而不需要任何额外的属性流。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/953313

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档