Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Система Indeed Access Manager поддерживает работу с пользователями:

  • С отдельным подразделением (OU)

    Warning
    titleВажно!

    Если используется отдельное подразделение, то все необходимые объекты — группы, администраторы, целевые пользователи — должны находиться внутри этого подразделения.


  • C доменом в целом

Для работы системы с каталогом пользователей необходимо создать сервисную учетную запись и необходимо выдать разрешение вывода списка содержимого (List Contents) и разрешение на чтение всех свойств (Read all properties).Image Removed


Note
titleИнформация

При создании сервисной учетной записи требуется отключить обязательную смену пароля при следующем входе и отключить срок действия пароля.

Image Added


Note
titleПримечание

В качестве примера была создана учетная запись с именем catalog admin. На скриншотах продемонстрирован процесс создания и настройки для данной учетной записи.

  1. Включите "Дополнительные компоненты" во вкладке "Вид".
    Image Added
  2. Откройте вкладку "Безопасность" в свойствах выбранного объекта.
  3. В окне "Группы или пользователи" добавьте созданную сервисную учетную запись.
    Image Added
  4. В окне "Разрешение для группы ... " выберите "Чтение" и нажмите на кнопку "Дополнительно".
  5. В окне "Элементы разрешений" выберите вашу учетную запись и нажмите "Изменить". 
    Image Added
  6. Для параметра "Применяется к " выберите "Этот объект и все дочерние объекты".
    Image Added
Note
titleПримечание

По По- умолчанию у всех пользователей в домене есть права на чтение данных всех объектов в домене, если политикой безопасности не задано обратное.