Inaktive LDAP-Anwenderaccounts

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Erkennen Sie, dass ein vorhandenes, aktuelles Anwenderkonto inaktiv ist oder in einem Active Directory (AD) LDAP deaktiviert oder gelöscht wurde.

    Ein häufiges Problem bei der LDAP-Integration besteht darin, deaktivierte oder gelöschte Benutzer in Active Directory (AD) zu erkennen und dann in der Instanz zu deaktivieren. In einem Active Directory LDAP wird normalerweise ein Filter festgelegt, um inaktive Anwender bei der Aktualisierung auszuschließen, damit die Instanz keine Anwender berücksichtigt, die in AD deaktiviert oder gelöscht werden. Das Problem besteht darin, wie erkannt werden kann, dass ein vorhandener, aktueller Benutzer inaktiv ist oder aus AD gelöscht wurde.

    Weitere Informationen zum Auffinden inaktiver Accounts finden Sie unter Inaktive LDAP-Accounts mithilfe des Felds userAccountControl suchen.

    Hinweis:
    Es wird empfohlen, Benutzerdatensätze und alle anderen Arten von Datensätzen zu deaktivieren und nicht zu löschen. Jeder Datensatz ist mit anderen Datensätzen verknüpft, und durch das Löschen eines Datensatzes werden alle Beziehungen zu diesen anderen Datensätzen gelöscht. Durch das Deaktivieren von Datensätzen bleiben diese Beziehungen bestehen.